腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(42)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
2
回答
在AWS API网关中,如何将HTTPS
密码
限制在提供完美
前
向
保密
的
密码
上?
我们希望使用API,我们需要完美的
前
向
保密
()。 实现这一目标的一种方法是将HTTPS/TLS1.2上连接时可用的
密码
限制为基于Diffie的
密码
(即不允许RSA)。有办法限制API网关中的
密码
吗?或者,是否有一种方法来配置API网关,使其不终止HTTPS,而是将其转发到AWS负载均衡器(因为AWS负载平衡器确实
支持
限制
密码
套件
)?我的研究表明,API网关确实允许HTTPS与不
支持
完全
<e
浏览 3
提问于2017-01-25
得票数 4
回答已采纳
1
回答
GlassFish或Payara可以配置为指定
密码
套件
的服务器首选顺序吗?
我想优先处理
密码
套件
,这样我就可以实现
完全
前
向
保密
了。我不确定这在GlassFish或Payara中是否可行。我们目前正在运行Payara Server 4.1.1.154。
浏览 0
修改于2017-03-23
得票数 0
回答已采纳
2
回答
Android异常:点对点重置连接,在Lollipop设备上使用ksoap
我注意到Android5.0在TLS/SSL配置上有更改,他们的站点it状态 现在启用了TLSv1.2和TLSv1.1协议,现在启用了AES-GCM (AEAD)
密码
套件
,现在禁用了MD5、3 3DES、导出和静态密钥ECDH
密码
套件
,首选
前
向
保密
密码
套件
(ECDHE和DHE)。我检查服务器,它使用TLS_RSA_WITH_3DES_EDE_CBC_SHA作为
密码
套件
,这是Android
浏览 7
修改于2017-05-23
得票数 0
1
回答
仅与https通信的iOS应用程序与苹果传输安全的影响
我有一个iOS应用程序,它与服务器和API通信,它只执行https连接,但同时,在配置上没有启用
前
向
保密
功能的SHA256和
密码
套件
具有TLS1.0。</key></dict> 禁用ATS允许连接,而不管HTTP或HTTPS配置如何,允许连接到具有较低TLS版本的服务器,并允许使用不
支持
前
向
保密
(FS)的
浏览 0
提问于2016-02-03
得票数 0
回答已采纳
1
回答
TLS1.0协议
支持
哪些
前
向
保密
密码
套件
?
我可以知道TLSv1.0协议中所
支持
的
所有
前
向
保密
密码
吗?
浏览 0
修改于2014-12-04
得票数 3
3
回答
Ubuntu 14.04默认安装中的完美
前
向
保密
Ubuntu14.04在nginx、dovecot和后缀等服务器的默认TLS配置中是否
支持
和启用
完全
前
向
保密
密码
?以前版本的Ubuntu (如12.04 )甚至没有编译所需的
密码
(请参阅LP#1197884或如何在Nginx中启用TLS 1.2?)。
浏览 0
修改于2017-04-13
得票数 1
2
回答
如何验证SSL
密码
命令是否被强制执行?
我正在运行Apache2.2.31,我正在尝试实现完美的
前
向
保密
工作。使用Qualys SSL实验室显示,除了IE之外,几乎
所有
东西都使用可以使用
前
向
保密
的
密码
。我已经验证了在Apache中SSLHonorCipherOrder设置为on,但是我想知道是否有一种外部测试方法来执行
密码
顺序。SSLLabs按照首选项的顺序列出受
支持
的
密码
,并且它与我在配置文件中指定的内容相匹配。
浏览 0
修改于2015-09-23
得票数 6
1
回答
Jetty -有什么方法可以配置SSL
密码
的顺序吗?
我正在尝试将Jetty配置为首选使用
完全
前
向
保密
的
密码
,而不是那些不
支持
它的
密码
,但同时允许只
支持
它们的客户端使用那些较旧的
密码
。但是,我不知道如何配置Jetty的顺序。这个是可能的吗?我已经将我的服务器的SSLContextFactory的setUseCipherSuitesOrder方法设置为true,但是没有看到任何与在server.xml中设置
密码
列表的选项等价的选项,这在Tomcat
浏览 3
提问于2018-04-11
得票数 0
1
回答
未显示的
密码
我试图在我的FreeBSD Apache2.4.16服务器上
完全
支持
前
向
保密
。我正在使用正确的
密码
套件
,因为相同的
密码
顺序在不同的FreeBSD服务器上正确工作。但是,当我尝试对服务器进行SSL测试时,即使运行openssl ciphers显示它们存在,ECDHE
密码
套件
也不会出现。SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY
浏览 0
修改于2016-03-15
得票数 1
2
回答
如何在Spring boot嵌入式tomcat中设置HTTPS SSL Cipher Suite首选项
我尝试根据服务器偏好设置HTTPS SSL
密码
套件
首选项,而不是根据客户端和服务器
支持
的最高强度的通用
密码
套件
自动选择。 我喜欢让服务器选择具有"TLS_ECDHE...以
支持
前
向
保密
。现在我在"www.ssllabs.com“中进行了测试,客户端浏览器会更喜欢带有"TLS_RSA...”的
密码
。而不是"TLS_ECDHE"...我注意到java 8
支持</e
浏览 0
提问于2017-05-12
得票数 6
回答已采纳
1
回答
如何重新配置服务器以使用
前
向
保密
和身份验证加密?
://www.hardenize.com/report/voltcloud.net/1601680765#email_tls)作为我的安全工具,它会给我的电子邮件一个黄色的标记,因为: “尽管此服务器
支持
TLS 1.2,但
密码
套件
的配置并不理想。我们建议您重新配置服务器,以便提供
前
向
保密
的
密码
套件
(按名称顺序排列的ECDHE或DHE )和经过身份验证的加密(名称为GCM或CHACHA20 )位于顶部。服
浏览 0
提问于2020-11-05
得票数 0
回答已采纳
1
回答
在DHE_RSA
密码
套件
中,RSA扮演什么角色?
如果是对手,记录客户端和服务器之间的
所有
通信。服务器随后由对手解锁和检索,对手也检索存储在服务器中的私钥。他可以解密预主密钥,生成主密钥,并解密客户端和服务器之间
所有
记录的通信。为了防止
前
向
保密
攻击,可以将Diffie-Hellman临时模式用于主交换机. 现在来回答我的问题。如果使用DHE,RSA在这方面扮演什么角色?因为我见过有RSA和DHE的
密码
套件
。
浏览 0
提问于2018-02-25
得票数 3
回答已采纳
2
回答
Akamai公司的遗产SSL/TLS
密码
配置文件
我正在进行一项关于CDN安全性的研究,并注意到在下面的文档https://community.akamai.com/docs/DOC-5175中,名为“akamai
支持
的
密码
套件
”包括以下内容:AES128-GCM-SHA256AES128-SHA256DES-CBC3-SHA 我的问题是,上述清单中的下列
密码
是否
支持
完善的
前</e
浏览 0
修改于2016-11-25
得票数 0
4
回答
有人能解释一下DH参数的生成究竟是什么吗?
如果客户端
支持
,我愿意
支持
PFS (
前
向
保密
)。 基于我的阅读,我“必须产生一些随机性”通过生成Diffie-Hellman参数,并以某种方式进入我的证书,然后服务器将正确地实现ECDHE的
前
向
保密
。在Qualys‘’PFS页面上,它说
所有
主要的现代浏览器都
支持
ECDHE,但是我在通过TLS1.2连接的iOS6测试结果中只看到了iOS6。我想我可以采取“握手模拟”的一小部分。还有一个问题:在OpenSSL
密码
浏览 0
修改于2017-05-23
得票数 37
回答已采纳
1
回答
Tomcat 7SSL与iOS 9的兼容性
有没有人想出了如何让Tomcat7在不配置NSAppTransportSecurity异常的情况下
支持
到iOS 9应用的SSL连接? 我知道iOS 9需要TLSv1.2和
前
向
保密
。在我的server.xml文件中,我尝试删除了对旧版本TLS的
所有
引用,并且对于
密码
,我只列出了ECDHE变体,我相信它
支持
前
向
保密
。
浏览 3
提问于2015-09-22
得票数 0
3
回答
如何配置IIS7.5SSL\ TLS以使用iOS 9 ATS
密钥RSA 2048位(e 65537)签名算法SHA512withRSA服务器必须至少
支持
传输层安全(TLS)协议版本连接
密码
只限于那些提供
前
向
保密
的
密码
(请参阅下面的
密码
列表)。证书必须使用SHA256或更好的签名哈希算法进行签名,使用2048位或更大的RSA密钥或256位或更大的椭圆曲线密钥。使用IIS
密码
使用“最佳实践”、尝试“pci”和自定义设置。甚至尝试将
浏览 0
修改于2015-10-07
得票数 11
1
回答
如何对抗野兽漏洞,为老客户维护PFS?
因此,为了消除野兽的威胁,
所有
SSLv3或更低的CBC
密码
套件
都必须禁用,对吗?OpenSSL 0.9 (因为一些路由器) IE8/ XP (删除了IE6/ XP
支持
浏览 0
修改于2014-12-26
得票数 4
回答已采纳
2
回答
PKI、证书、证书颁发机构、
前
向
保密
的安全性
另一个疑问是,它还声明SSL/TLS
支持
完美的
前
向
保密
,因为IKE是定期发生的;我不明白这如何允许
完全
的
前
向
保密
;如果您保存了两个端点之间的
所有
数据包交换,并且碰巧强制发送-接收密钥,这将暴露在该会话期间发生的
所有
浏览 0
修改于2017-10-24
得票数 9
回答已采纳
1
回答
如何用OpenSSL 1.1.1c在python3.7.4中启用弱
密码
?
服务器只
支持
弱
密码
。如何通过python连接到服务器?NOT SUPPORTED - Server did not send back an OCSP response Preferred: None - Server f
浏览 3
修改于2019-08-22
得票数 2
1
回答
现有的AE协议是否对嵌入式设备具有
前
向
保密
功能?
根据我的威胁模型,我需要在有线上进行认证和加密,具有
完全
的
前
向
保密
。两个端点都有一个预先共享的密钥和/或彼此的真实公钥,以及安全的随机数生成器(尽管设备上不需要安全的RNG是一个加号)。线路上的
所有
消息都是固定长度的(16字节,即128位).更新:为了澄清,建立一个连接不一定是快速的,所以我
浏览 0
修改于2015-08-25
得票数 3
第 2 页
第 3 页
点击加载更多
领券