首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何在centos 7的Apache2.4上禁用密码CBC

如何在centos 7的Apache2.4上禁用密码CBC
EN

Stack Overflow用户
提问于 2018-02-24 11:49:42
回答 2查看 2.8K关注 0票数 1

光环,

我想在apache2.4上禁用密码CBC,因为当我使用kali linux (使用./testssl -U mydomain.com)对SSL配置进行渗透测试时,我得到了一些通知,如下所示。使用testssl配置我的ssl

我希望有人能帮我禁用密码CBC。

这里是我在/etc/httpd/conf.d/ssl.conf中的配置

SSLProtocol -All +TLSv1.1 +TLSv1.2

SSLCipherSuite HIGH:!aNULL:!eNULL:!kECDH:!aDH:!RC4:!3DES:!CAMELLIA:!MD5:!PSK:!SRP:!KRB5:@STRENGTH

EN

回答 2

Stack Overflow用户

发布于 2018-02-24 12:15:42

根据Apache用户邮件列表,这将在SSL实验室上为您提供一个A+,从而达到您的目标:

代码语言:javascript
复制
ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS
票数 0
EN

Stack Overflow用户

发布于 2021-12-13 02:44:12

我想他的意思是

ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DES

最后一个词应该是'DES‘而不是'DSS’。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/48962519

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档