我正在寻找一些关于使用SSL为nginx设置密码的建议。
你认为目前在安全性和兼容性之间有什么好的折中办法?
我已经做了一些研究,但解决办法有时是非常不同的,它会令人困惑。
ECDH在这里和ECDHE与Mozilla之间有什么区别?ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:ECDH+3DES:DH+3DES:RSA+AESGCM:RSA+AES:RSA+3DES:!aNULL:!MD5:!DSS;我有点迷路了。我找到了这篇文章(推荐ssl_安全性、兼容性的密码。完美的前向保密),但它没有帮助,因为还有很多版本,很难把它们分类。
有什么建议吗?
谢谢
发布于 2014-12-06 01:54:39
发布于 2014-12-06 07:35:59
我的nginx /etc/nginx/完美前进-secrecy.conf中有以下内容,这给了我SSL实验室的A级。不过,您的证书应该是SHA256。
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL
!LOW !3DES !MD5 !EXP !PSK !SRP !DSS !MEDIUM !RC4";
ssl_dhparam /my/path/to/dh4096.pem;由于大多数最新的浏览器都支持TLS,我个人已经禁用了SSLv3,这是因为Poodle漏洞,并且不愿意使用基于RC4的密码运行。
https://security.stackexchange.com/questions/74407
复制相似问题