gpt4 book ai didi

ssl - 如何在 centos 7 上的 apache 2.4 上禁用密码 CBC

转载 作者:太空宇宙 更新时间:2023-11-03 14:34:47 25 4
gpt4 key购买 nike

晕所有,

我想在 apache2.4 上禁用密码 CBC,因为当我使用 kali linux(使用 ./testssl -U mydomain.com)对我的 SSL 配置进行渗透测试时,我收到了如下图所示的一些通知。 pentest my ssl configure with testssl

我希望有人可以帮助我禁用密码 CBC。

这是我在/etc/httpd/conf.d/ssl.conf中的配置

SSLProtocol -所有+TLSv1.1 +TLSv1.2

SSLCipherSuite HIGH:!aNULL:!eNULL:!kECDH:!aDH:!RC4:!3DES:!CAMELLIA:!MD5:!PSK:!SRP:!KRB5:@STRENGTH

最佳答案

根据 Apache 用户邮件列表,这会给您 SSL 实验室的 A+,从而达到您的目标:

ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS

关于ssl - 如何在 centos 7 上的 apache 2.4 上禁用密码 CBC,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48962519/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com