gpt4 book ai didi

apache - 配置 Apache TLS 1.2

转载 作者:太空宇宙 更新时间:2023-11-03 13:34:10 27 4
gpt4 key购买 nike

我正在尝试将 apache 配置为仅支持 TLSv1.2 密码。我在 DEV 服务器和以下配置中测试工作正常。

vim /etc/apache2/mods-available/ssl.conf

添加到以下行。

SSLCipherSuite DHE-RSA-AES256-SHA:DHE-DSS-AES256-SHA:AES256-SHA:DHE-RSA-AES128-
SHA:DHE-DSS-AES128-SHA:AES128-SHA:EDH-RSA-DES-CBC3-SHA:EDH-DSS-DES-CBC3-SHA:DES-CBC3-SHA
SSLProtocol ALL -SSLv2 -SSLv3
SSLOptions +StrictRequire

nmap 扫描 输出如下,nmap -sV --script ssl-enum-ciphers -p 443 abc.xyz.com在 2017-07-31 12:02 GMT 开始 Nmap 6.40abc.xyz.com (x.x.x.x) 的 Nmap 扫描报告主机启动(0.0022 秒延迟)。

PORT    STATE SERVICE  VERSION
443/tcp open ssl/http Apache httpd 2.4.7 ((Ubuntu))
| ssl-enum-ciphers:
| SSLv3: No supported ciphers found
| TLSv1.2:
| ciphers:
| TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA - strong
| TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 - strong
| TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA - strong
| TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 - strong
| TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 - strong
| TLS_RSA_WITH_AES_128_CBC_SHA256 - strong
| TLS_RSA_WITH_AES_128_GCM_SHA256 - strong
| TLS_RSA_WITH_AES_256_CBC_SHA256 - strong
| TLS_RSA_WITH_AES_256_GCM_SHA384 - strong
| compressors:
| NULL
|_ least strength: strong

已执行服务检测。请在 http://nmap.org/submit/ 报告任何不正确的结果.Nmap 完成:在 13.53 秒内扫描了 1 个 IP 地址(1 个主机启动)


当我在舞台服务器中执行相同的 (apache ssl.conf) 设置时,输出是不同的。我还在 apache 虚拟主机配置文件中添加了“SSLProtocol -all +TLSv1.2”。

nmap -sV --script ssl-enum-ciphers -p 443 localhost

在 2017-07-31 12:05 GMT 开始 Nmap 6.40 ( http://nmap.org )本地主机 (127.0.0.1) 的 Nmap 扫描报告主机启动(0.000064 秒延迟)。localhost的其他地址(未扫描):127.0.0.1

PORT    STATE SERVICE  VERSION
443/tcp open ssl/http Apache httpd 2.4.7 ((Ubuntu))
| ssl-enum-ciphers:
| SSLv3: No supported ciphers found
| TLSv1.0:
| ciphers:
| TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA - strong
| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong
| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong
| TLS_RSA_WITH_3DES_EDE_CBC_SHA - strong
| TLS_RSA_WITH_AES_128_CBC_SHA - strong
| TLS_RSA_WITH_AES_256_CBC_SHA - strong
| compressors:
| NULL
| TLSv1.1:
| ciphers:
| TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA - strong
| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong
| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong
| TLS_RSA_WITH_3DES_EDE_CBC_SHA - strong
| TLS_RSA_WITH_AES_128_CBC_SHA - strong
| TLS_RSA_WITH_AES_256_CBC_SHA - strong
| compressors:
| NULL
| TLSv1.2:
| ciphers:
| TLS_DHE_RSA_WITH_3DES_EDE_CBC_SHA - strong
| TLS_DHE_RSA_WITH_AES_128_CBC_SHA - strong
| TLS_DHE_RSA_WITH_AES_256_CBC_SHA - strong
| TLS_RSA_WITH_3DES_EDE_CBC_SHA - strong
| TLS_RSA_WITH_AES_128_CBC_SHA - strong
| TLS_RSA_WITH_AES_256_CBC_SHA - strong
| compressors:
| NULL
|_ least strength: strong
Nmap done: 1 IP address (1 host up) scanned in 13.43 seconds

我的 Apache 版本是:服务器版本:Apache/2.4.7 (Ubuntu)我的 OpenSSL 版本是:OpenSSL 1.0.1f 6 Jan 2014以上版本在舞台和开发服务器上是相同的。

任何人都可以指导我,舞台服务器出了什么问题吗?

最佳答案

当在多个配置中使用多个 SSLProtocol 指令时,可能会发生这种情况。解决方案描述here .

关于apache - 配置 Apache TLS 1.2,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45429207/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com