首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Apache上的SSL配置

Apache上的SSL配置
EN

Server Fault用户
提问于 2016-04-14 08:56:50
回答 1查看 1.9K关注 0票数 0

我有一个带有OpenSSL/1.0.1s的Apache/2.4.18服务器。我使用Mozilla SSL配置生成器生成SSL:

代码语言:javascript
复制
SSLProtocol             all -SSLv3
SSLCipherSuite          ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS
SSLHonorCipherOrder     on
SSLCompression          off
SSLSessionTickets       off

SSL实验室测试给出了以下消息:

代码语言:javascript
复制
The server supports only older protocols, but not the current best TLS 1.2. Grade capped to C.
The server does not support Forward Secrecy with the reference browsers.

此外,在“握手模拟”中,它给出了这样的信息:

代码语言:javascript
复制
Apple ATS 9 / iOS 9  R  Server sent fatal alert: handshake_failure

我如何摆脱这些问题,特别是最后一个问题,以便iOS 9用户能够毫无问题地进行连接?

谢谢!

EN

回答 1

Server Fault用户

发布于 2016-04-14 21:05:59

我建议使用以下工具测试您的站点:https://www.ssllabs.com/ssltest/ https://ssl-tools.net/

它们将为您提供关于您的服务器是否设置正确的重要见解,并提供链接以使事情变得更好。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/770377

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档