首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何验证SSL密码命令是否被强制执行?

如何验证SSL密码命令是否被强制执行?
EN

Server Fault用户
提问于 2015-09-23 14:56:49
回答 2查看 3.7K关注 0票数 6

我正在运行Apache2.2.31,我正在尝试实现完美的前向保密工作。使用Qualys SSL实验室显示,除了IE之外,几乎所有东西都使用可以使用前向保密的密码。

我已经验证了在Apache中SSLHonorCipherOrder设置为on,但是我想知道是否有一种外部测试方法来执行密码顺序。

SSLLabs按照首选项的顺序列出受支持的密码,并且它与我在配置文件中指定的内容相匹配。

EN

回答 2

Server Fault用户

发布于 2019-08-09 12:38:56

对于良好的HTTPS配置分析,您也可以使用https://testssl.sh/。它提供了真实高质量的整体HTTPS状态信息。

testssl https://yoursite.com

为了检查您所要求的配置-在输出中搜索以下检查:

代码语言:javascript
复制
Testing server preferences

Has server cipher order?     nope (NOT ok)

代码语言:javascript
复制
Testing server preferences

 Has server cipher order?     yes (OK)
票数 6
EN

Server Fault用户

发布于 2016-11-23 15:16:00

Nmap EnumCipher脚本将帮助您完成此任务。

nmap -脚本ssl-enum-密码器-p

我还将SSLHonorCipherOrder设置为on,但它显示了“密码首选项:客户端”

当我无意中发现这个老问题时,我正在寻找答案。

票数 4
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/724301

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档