[精讚] [會員登入]
4147

在apache http server停用TLS 1.0/1.1 and SSL 2.0/3.0

How to disable outdated versions of SSL/TLS on Apache

分享此文連結 //n.sfs.tw/13295

分享連結 在apache http server停用TLS 1.0/1.1 and SSL 2.0/3.0@外行中的外行
(文章歡迎轉載,務必尊重版權註明連結來源)
2021-09-24 22:43:27 最後編修
2019-05-15 16:27:12 By jung
 

找到存有SSL格式的檔案,/etc/httpd/conf.d/ssl.conf

如果有用過let's encrypt檔案會放在/etc/pki/tls/options-ssl-apache.conf

註解#SSLProtocol all -SSLv2 -SSLv3

新增一行

SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1

註解# SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5:!SEED:!IDEA

加上

SSLCipherSuite HIGH:!aNULL:!MD5:!3DES

檢查是否有這行

SSLHonorCipherOrder on

重新啟動apache

使用指令檢查

openssl s_client -connect xxx.sso.edu.tw:443 -tls1_2

openssl s_client -connect xxx.sso.edu.tw:443 -tls1_1

openssl s_client -connect xxx.sso.edu.tw:443 -tls1

正確設定的話,只有-tls1_2會有回應

 

END

你可能感興趣的文章

新增IDP程式使用google防機器人的驗證功能 身份認證程式新增google防機器人v2

縣市端IdP新增自訂首頁內容功能 合併本部主程式,手動於mongo內新增管理使用者資料

系統不正常關機導致mongodb啟動失敗 重新安裝mongodb使用mongorestore

在apache http server停用TLS 1.0/1.1 and SSL 2.0/3.0 How to disable outdated versions of SSL/TLS on Apache

縣市IDP更換SSL憑證及修改servername+wildfly等設定 縣市IDP更換SSL

回應 修正pom.xml,

隨機好文

縣市IDP更換SSL憑證及修改servername+wildfly等設定 縣市IDP更換SSL

bitbucket repository control application setup 安裝完bitbucket服務後,須設定bitbucket.properties

在debian9使用apt-key add gpg key from ubuntu keyserver

在IDEA從JDK8升級到JDK11遇到的奇怪問題 在IDEA遇到的JAVA11函式庫引入問題

使用群暉NAS內建VPN SERVER套件的OPENVPN功能注意事項 使用群暉NAS內建VPN SERVER套件的OPENVPN功能注意事項