首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何使用Apache2.2在Qualys实验室上获得"A“?

如何使用Apache2.2在Qualys实验室上获得"A“?
EN

Security用户
提问于 2014-03-17 14:58:23
回答 5查看 17.8K关注 0票数 11

我试过运行Qualys‘ssltest几次,它一直抱怨在某些浏览器中不支持PFS。

在他们的博客上,他们建议Apache2.4的配置应该在他们的测试中获得"A“级,但是配置可想而知在Apache2.2中没有获得"A”。

有谁知道在这个测试中是否有可能得到Apache2.2的"A“呢?如果是这样的话,是怎么做的?

EN

回答 5

Security用户

回答已采纳

发布于 2014-03-17 15:10:40

Apache 2.2.26增加了对短暂椭圆曲线Diffie-Hellman (ECDHE)的支持.这很可能是阻碍你在考试中取得A的能力的原因。当ECDHE不可用时,一些Internet浏览器会更喜欢非前向保密密码套件。这也可能取决于您是否喜欢服务器密码顺序和其他因素。

票数 10
EN

Security用户

发布于 2014-10-19 12:55:30

http://cipherli.st的站点有配置片段,用于为Apache、nginx和lighttpd设置Qualys级的A级TLS。它还包括HSTS,OCSP-装订和X帧选项的声明.

票数 8
EN

Security用户

发布于 2014-04-06 10:58:47

创建结果页面的屏幕截图;在测试服务器时,总是有一些指向文档的链接,还有很多关于如何改进以获得A级的提示:

你确定你遵循了你的设置指南吗?除了pfs,您还需要启用hsts才能获得A

iirc可用密码不依赖apache版本,而取决于所使用的openssl版本。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/53537

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档