gpt4 book ai didi

apache - 在 Apache2.4 上扫描期间检测到 SHA-1 密码套件

转载 作者:太空宇宙 更新时间:2023-11-03 13:22:05 29 4
gpt4 key购买 nike

我遇到了一个错误

"SHA-1 Cipher suites were detected"

扫描期间。目前我使用的是Apache2.4,并且添加了

SSLCipherSuite HIGH:!aNULL:!MD5

httpd.conf 文件中,但它似乎不起作用。

是否有任何解决方案可以防止此错误和其他与弱 ssl 相关的问题?

最佳答案

您可以使用此处提供的工具:

https://mozilla.github.io/server-side-tls/ssl-config-generator/

为您的服务器找到推荐的配置。基于 Apache 2.4 和 OpenSSL 1.0.1e,它推荐:

SSLCipherSuite          ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS

“中级”兼容性(Firefox 1、Chrome 1、IE 7、Opera 5、Safari 1、Windows XP IE8、Android 2.3、Java 7)或

SSLCipherSuite          ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256

“现代”兼容性(Firefox 27、Chrome 30、Windows 7 上的 IE 11、Edge、Opera 17、Safari 9、Android 5.0 和 Java 8)。

请注意,除了 SSLCipherSuite 之外还有其他设置,这取决于您的 OpenSSL 版本,因此我建议您使用上述网站找到最适合您的设置。

关于apache - 在 Apache2.4 上扫描期间检测到 SHA-1 密码套件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/47904429/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com