資料載入中

胡言亂語

Weak SSL Cipher在Apache中禁用過時的SSL / TLS版本

使用vi(或vim)編輯ssl.conf (通常位於/etc/httpd/conf.d/底下)

查詢SSL Protocol support
# SSL Protocol support:
# List the enable protocol levels with which clients will be able to
# connect. Disable SSLv2 access by default:
SSLProtocol all -SSLv2 -SSLv3

註解掉SSLProtocol all -SSLv2 -SSLv3

添加
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1

往下拉底下SSL Cipher Suite部分也一併處理
# SSL Cipher Suite:
# List the ciphers that the client is permitted to negotiate.
# See the mod_ssl documentation for a complete list.
SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!SEED:!IDEA

註解掉SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!SEED:!IDEA
添加
SSLCipherSuite HIGH:!aNULL:!MD5:!3DES
SSLHonorCipherOrder on

最後~保存文件並重新啟動Apache

以上紀錄

https://innstory.com/story-WeakSSLCipher在Apache中禁用過時的SSL/TLS版本-2097

上一篇
 WordPress如何關閉迴響留言功能?

下一篇
分享成功人士剛起步時和一般人的差異並不大!現代網路之父安德森給 
  • 1,844
  • 0
  • 0

發表留言

作者簡介

離不開電腦的宅男


推薦閱讀

作者其他相關類別故事

嘰嘰喳喳

嘰嘰喳喳

Mark Chang 7 年又 241 天 1.8K

我們總是在世人面前假裝自己以為的瀟灑。 卻過不了自己在心裏築起的高牆。

分享 吃蝗蟲治武漢肺炎中國網民樂翻:天賜良藥!

分享 吃蝗蟲治武漢肺炎中國網…

Mark Chang 5 年又 279 天 1.6K

蝗蟲 VS 中國 雖然這不是開玩笑的時候。 所以我該替蝗蟲擔心嗎?

預料中的事

預料中的事

Mark Chang 4 年又 142 天 932

如果說是預料中的事 不是更應該未雨綢繆? 而不是放著爛然後說預料中的事吧 果然我低智商搞不懂高...