gpt4 book ai didi

security - 此服务器支持不安全的 Diffie-Hellman (DH) key 交换参数 (Logjam)。等级设置为 F

转载 作者:太空宇宙 更新时间:2023-11-03 14:49:18 25 4
gpt4 key购买 nike

最近我更新了我的网站证书并配置了 SSL。之后我测试了我的网站:SSL 服务器测试(由于我的声誉较低,无法在此处发布链接)。

它将我的网站评为“F”。请引用下图。

SSL Test Result

并且在测试总结中提到“此服务器支持不安全的 Diffie-Hellman (DH) key 交换参数 (Logjam)。等级设置为 F”。为了避免 Logjam 攻击,我遵循了此链接中给出的说明:Guide to Deploying Diffie-Hellman for TLS

我遵循了他们提供的解决方案,然后更改了 server.xml 中的密码。我的密码是:

<Connector SSLCipherSuite="ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA"

并尝试再次测试该网站。结果没有改变,我的网站等级仍然是“F”。 我如何避免“Logjam 攻击”? 我/我的客户可以相信我的网站是安全的吗?或者它容易受到攻击吗?

我正在使用 apache tomcat 7 服务器。

任何信息或帮助都会真正帮助我。如果需要更多信息,请询问我。

最佳答案

对于 tomcat,正确的属性是 ciphers,而不是 SSLCipherSuite:

<Connector
ciphers="TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_128_GCM_SHA256,TLS_DHE_DSS_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_128_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_SHA256,TLS_ECDHE_RSA_WITH_AES_128_SHA,TLS_ECDHE_ECDSA_WITH_AES_128_SHA,TLS_ECDHE_RSA_WITH_AES_256_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_SHA384,TLS_ECDHE_RSA_WITH_AES_256_SHA,TLS_ECDHE_ECDSA_WITH_AES_256_SHA,TLS_DHE_RSA_WITH_AES_128_SHA256,TLS_DHE_RSA_WITH_AES_128_SHA,TLS_DHE_DSS_WITH_AES_128_SHA256,TLS_DHE_RSA_WITH_AES_256_SHA256,TLS_DHE_DSS_WITH_AES_256_SHA,TLS_DHE_RSA_WITH_AES_256_SHA"
/>

SSLCipherSuite 与 apache http 服务器一起使用。

关于security - 此服务器支持不安全的 Diffie-Hellman (DH) key 交换参数 (Logjam)。等级设置为 F,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35910820/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com