Índice:

Como desativo versões desatualizadas de SSL TLS no Apache?
Como desativo versões desatualizadas de SSL TLS no Apache?

Vídeo: Como desativo versões desatualizadas de SSL TLS no Apache?

Vídeo: Como desativo versões desatualizadas de SSL TLS no Apache?
Vídeo: Secure Apache Web Server - Use SSLScan and Disable Ciphers (SSLv3, TLSv1 ..etc) 2024, Maio
Anonim

Como desativar versões desatualizadas de SSL / TLS no Apache

  1. Use vi (ou vim) para editar ssl .
  2. Procure o SSL Seção de suporte de protocolo:
  3. Comente a linha SSLProtocol all -SSLv2 -SSLv3, adicionando um símbolo hash na frente dela.
  4. Adicione uma linha abaixo dela:
  5. Nós temos TLS desativado 1.0 / 1.1 e SSL 2.0 / 3.0, e estão investigando mais a fundo SSL Cipher Suite.

Da mesma forma, como desativo a segurança TLS?

Clique com o botão esquerdo no ícone de engrenagem:

  1. Selecione “Opções da Internet” no menu suspenso:
  2. Clique na guia “Avançado”, role para baixo e desmarque “SSL 3.0” e “TLS 1.0”.
  3. Clique em “OK” para aceitar suas alterações, que devem entrar em vigor imediatamente.
  4. No campo “Pesquisar”, digite “tls”.

Também se pode perguntar, como faço para desabilitar SSLv3 no Apache? Apache: desativando o protocolo SSL v3

  1. Localize a configuração do protocolo SSL em seu servidor Apache. Por exemplo,
  2. Adicione ou atualize as seguintes linhas em sua configuração: SSLProtocol all -SSLv2 -SSLv3.
  3. Reinicie o Apache. Por exemplo, digite o seguinte comando:
  4. Você desativou com sucesso o protocolo SSL v3.

Com relação a isso, como desativo protocolos e cifras SSL fracos no Apache?

Desativar cifras fracas no Apache + CentOS

  1. Edite o seguinte arquivo. vi /etc/httpd/conf.d/ssl.conf.
  2. Pressione as teclas "shift e G" para ir ao final do arquivo.
  3. Copie e cole as seguintes linhas.
  4. Precisamos verificar se as linhas que adicionamos ao arquivo de configuração não estão habilitadas por padrão.
  5. Salve o arquivo em "vi" executando ": wq"
  6. Reinicie o Apache.

Como eu desabilito o TLS no Linux?

Para desativar o TLS 1.0:

  1. Execute o seguinte comando para remover o TLS 1.0 do protocolo SSL: sudo sed -i 's / TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Confirme as mudanças no protocolo SSL usando o comando abaixo:
  3. Reinicie o serviço ngix para que as alterações tenham efeito:
  4. Teste a nova configuração usando o site SSL Server Test.

Recomendado: