gpt4 book ai didi

用于仅 TLS 连接协商的 Node.js TLS 选项

转载 作者:太空宇宙 更新时间:2023-11-03 13:41:43 25 4
gpt4 key购买 nike

我希望我的 node.js 服务器只接受 TLSv1、TLSv1.1 和 TLSv1.2 连接,我正在努力寻找适合我的情况的正确 SSL 方法。这是我当前的密码和 SSL 方法:

ciphers          : "DHE-RSA-AES128-SHA256:AES128-GCM-SHA256:HIGH:!MD5:!aNULL:!EDH",
secureProtocol : "SSLv23_server_method"

根据 ssllabs.com,这会产生这些协议(protocol):

SSL 3: 0x35   TLS 1.0: 0x35

有什么建议吗?我正在努力实现一个相当现代和安全的 SSL 设置。

最佳答案

以下是我对 nginx ssl 配置的建议,这将使您的 ssl 在 ssllab.com ssl 测试中获得 A 分,请尝试一下。

ssl_session_cache    shared:SSL:100m;
ssl_session_timeout 10m;
ssl_prefer_server_ciphers on;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS +RC4 RC4";

关于用于仅 TLS 连接协商的 Node.js TLS 选项,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19056049/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com