Բովանդակություն:

Ինչպե՞ս անջատել SSL TLS-ի հնացած տարբերակները Apache-ում:
Ինչպե՞ս անջատել SSL TLS-ի հնացած տարբերակները Apache-ում:

Video: Ինչպե՞ս անջատել SSL TLS-ի հնացած տարբերակները Apache-ում:

Video: Ինչպե՞ս անջատել SSL TLS-ի հնացած տարբերակները Apache-ում:
Video: Telnet объяснил 2024, Մայիս
Anonim

Ինչպես անջատել SSL/TLS-ի հնացած տարբերակները Apache-ում

  1. Օգտագործեք vi (կամ vim) խմբագրելու համար ssl .
  2. Փնտրեք SSL Արձանագրության աջակցության բաժին.
  3. Մեկնաբանեք SSLProtocol all -SSLv2 -SSLv3 տողը` դրա դիմաց ավելացնելով հեշ նշան:
  4. Ավելացնել տող դրա տակ.
  5. Մենք ունենք հաշմանդամ TLS 1.0/1.1 և SSL 2.0/3.0, և հետագայում ուսումնասիրվում են SSL Սիֆեր հավաքակազմ.

Համապատասխանաբար, ինչպե՞ս անջատեմ TLS անվտանգությունը:

Ձախ սեղմեք փոխանցման պատկերակի վրա

  1. Բացվող ընտրացանկից ընտրեք «Ինտերնետային ընտրանքներ».
  2. Կտտացրեք «Ընդլայնված» ներդիրը, ոլորեք ներքև և ապաընտրեք «SSL 3.0» և «TLS 1.0»:
  3. Սեղմեք «OK»՝ ձեր փոփոխություններն ընդունելու համար, որոնք պետք է անմիջապես ուժի մեջ մտնեն:
  4. «Որոնում» դաշտում մուտքագրեք «tls»:

Կարելի է նաև հարցնել՝ ինչպե՞ս անջատեմ SSLv3-ը Apache-ում: Apache. SSL v3 արձանագրության անջատում

  1. Տեղադրեք ձեր SSL արձանագրության կոնֆիգուրացիան ձեր Apache սերվերի վրա: Օրինակ,
  2. Ձեր կազմաձևում ավելացրեք կամ թարմացրեք հետևյալ տողերը՝ SSLProtocol all -SSLv2 -SSLv3:
  3. Վերագործարկեք Apache-ն: Օրինակ, մուտքագրեք հետևյալ հրամանը.
  4. Դուք հաջողությամբ անջատել եք SSL v3 արձանագրությունը:

Այս առնչությամբ, ինչպես կարող եմ անջատել թույլ SSL արձանագրությունները և ծածկագրերը Apache-ում:

Անջատեք թույլ ծածկագրերը Apache + CentOS-ում

  1. Խմբագրել հետևյալ ֆայլը. vi /etc/httpd/conf.d/ssl.conf.
  2. Սեղմեք «shift և G» ստեղնը՝ ֆայլի վերջն անցնելու համար:
  3. Պատճենեք և տեղադրեք հետևյալ տողերը.
  4. Մենք պետք է ստուգենք, որ կազմաձևման ֆայլին ավելացված տողերը լռելյայն միացված չեն:
  5. Պահպանեք ֆայլը «vi»-ում` գործարկելով «:wq»
  6. Վերագործարկեք Apache-ն:

Ինչպե՞ս անջատել TLS-ը Linux-ում:

TLS 1.0-ն անջատելու համար՝

  1. Գործարկեք հետևյալ հրամանը՝ TLS 1.0-ը SSL արձանագրությունից հեռացնելու համար. sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf:
  2. Հաստատեք SSL արձանագրության փոփոխությունները՝ օգտագործելով ստորև նշված հրամանը.
  3. Վերագործարկեք ngix ծառայությունը, որպեսզի փոփոխություններն ուժի մեջ մտնեն.
  4. Փորձեք նոր կոնֆիգուրացիան՝ օգտագործելով SSL Server Test կայքը:

Խորհուրդ ենք տալիս: