gpt4 book ai didi

apache - 在 Apache 2.4.37 中禁用 TLS 1.0 和 1.1 不起作用

转载 作者:行者123 更新时间:2023-12-04 19:35:35 25 4
gpt4 key购买 nike

Centos7上安装了Apache 2.4.37,没有安装letsencryt应用,httpd.conf文件中没有虚拟主机。
以下是 ssl.conf 文件的部分设置。

<VirtualHost _default_:443>
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
SSLHonorCipherOrder on
SSLCipherSuite HIGH:!aNULL:!MD5:!3DES
SSLProxyCipherSuite PROFILE=SYSTEM
</VirtualHost>
还尝试了以下条目,但不起作用。
SSL协议(protocol)TLSv1.2
nmap 仅显示 tls1.2 已启用,但 ssllab 和 https://www.cdn77.com/tls-test都显示启用了 tls 1.0 和 1.1。
# nmap -sV --script ssl-enum-ciphers -p 443 localhost
Starting Nmap 7.70 ( https://nmap.org ) at 2021-02-10 18:53 EST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.000035s latency).
Other addresses for localhost (not scanned): ::1

PORT STATE SERVICE VERSION
443/tcp open ssl/ssl Apache httpd (SSL-only mode)
|_http-server-header: Apache/2.4.37 (centos) OpenSSL/1.1.1g
| ssl-enum-ciphers:
| TLSv1.2:
| ciphers:
| TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (ecdh_x25519) - A
| TLS_DHE_RSA_WITH_AES_256_GCM_SHA384 (dh 2048) - A
.
.
.
任何人都可以帮助我找到根本原因,好吗?谢谢!

最佳答案

原来问题出在 AWS 负载均衡器上。 Linux 级别的配置是正确的。

关于apache - 在 Apache 2.4.37 中禁用 TLS 1.0 和 1.1 不起作用,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66146952/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com