首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用openssl命令验证Logjam问题?

如何使用openssl命令验证Logjam问题?
EN

Stack Overflow用户
提问于 2019-10-14 19:03:48
回答 2查看 476关注 0票数 0

我的应用程序被报告有漏洞问题,这是SSL/TLS Diffie-Hellman Modulus <= 1024 bits (Logjam) CVE-2015-4000

为了解决这个问题,有一种基于this链接的解决方案,即编辑java.security文件。

我想测试它,但我不确定如何验证它。我想看看我更改前和更改后的不同。

我从this link找到一条命令

代码语言:javascript
复制
openssl s_client -connect www.example.com:443

我运行这个命令,我得到了一些信息,但我不确定如何验证我的网站是否有堵塞问题。(SSL/TLS Diffie-Hellman Modulus <= 1024 bits)。以及如何检查我的更改是否克服了这一点。

EN

回答 2

Stack Overflow用户

发布于 2019-10-24 01:23:13

我猜你可以使用Qualys SSL Labs tools,可以在At Oracle Blog中找到一个例子。

服务器的测试可以在这个link上找到,User Agent Capabilities非常有用。

票数 0
EN

Stack Overflow用户

发布于 2020-10-22 00:15:13

为了避免出现堵塞,我们需要执行以下操作:

  • Disable Export Cipher Suites运行此命令并确认未建立连接

openssl s_client -connect www.example.com:443 -cipher "EXP“

椭圆曲线Diffie-

  • Deploy (ECDHE)

openssl s_client -connect www.example.com:443 -cipher "EDH“| grep”服务器临时密钥“

  • 使用强大的迪菲·赫尔曼集团。

https://weakdh.org/sysadmin.html

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/58375440

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档