首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何从HAPROXY禁用特定密码套件-我可以这样做吗?"ssl-default-bind-ciphers no RC4-MD5“

如何从HAPROXY禁用特定密码套件-我可以这样做吗?"ssl-default-bind-ciphers no RC4-MD5“
EN

Stack Overflow用户
提问于 2018-11-08 06:05:48
回答 2查看 2.3K关注 0票数 1

如何在Haproxy中禁用特定的密码套件?

所有的文档都说要提供一个允许“ssl-default-bind-ciphers”的列表。我只想提供那些不被允许的。我可以这样做吗?"ssl-default-bind-ciphers no RC4-MD5“

原因:我不想把自己限制在我放在列表中的那些。如果客户带来了更好、更快的密码套件--我希望谈判能顺利进行。我也不是决定哪些密码套件需要被允许的专家。我有一个要禁用的弱密码列表,我想要实现这一点。

EN

回答 2

Stack Overflow用户

发布于 2019-05-13 07:50:29

我找到了一种方法可以做到这一点!在您想要禁用的密码套件前面,这是有效的。那么,你必须提到的列表,需要的套件,以及没有!-这不是我想要的,但工作。

票数 2
EN

Stack Overflow用户

发布于 2018-12-04 13:00:48

根据下面的注释,您可以使用!指定要拒绝的密码。感谢@DivyaTV

值得注意的是,为了排除特定的密码,您必须包括您想要的密码。

例如:

代码语言:javascript
复制
ssl-default-server-ciphers ECDH+AESGCM:!ECDHE-RSA-DES-CBC3-SHA:ECDH+CHACHA20:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS

另一个例子:https://hynek.me/articles/hardening-your-web-servers-ssl-ciphers/

密码:https://www.openssl.org/docs/man1.0.2/apps/ciphers.html

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/53198588

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档