Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 4352|Antwort: 0

Nginx deaktiviert ungültige Lösungen für TLSv1.0 und TLSv1.1

[Link kopieren]
Veröffentlicht am 1.2.2024, 20:18:46 | | | |
Anforderungen: Deaktivieren Sie veraltete TLS-Protokolle, um eine sichere Website-Übertragung zu gewährleisten.

Das TLS-Protokoll ist tatsächlich ein Netzwerksicherheits-Transportschicht-Protokoll, das zur Gewährung von Vertraulichkeit und Datenintegrität zwischen zwei Kommunikationsanwendungen, TLS 1, dient. 0 und TLS 1. 1 ist die alte Version des Protokolls, die 1996 bzw. 2006 veröffentlicht wurde.



Warum die Transportprotokolle TLS 1.0 und TLS 1.1 deaktivieren

TLS1.0- und TLS1.1-Protokolle verwenden schwache Verschlüsselungsalgorithmen wie DES, SHA-1, MD5, RC4 usw. Die neue Version des TLS-Protokolls wurde auf TLS1.2 und TLS1.3 aktualisiert, und die höhere Version des TLS-Protokolls wird Auswirkungen auf einige Browser und Systemkompatibilität haben, aber aus Sicht der Internetkommunikationssicherheit wird empfohlen, TLS1.0 und TLS1.1 zu deaktivieren sowie TLS1.2 und TLS1.3 zu aktivieren

Die ursprüngliche nginx-Konfiguration ist wie folgt:

Die modifizierte Version ist wie folgt:


Mit dem Testtool wurde festgestellt, dass man weiterhin TLS1.0- und TLS1.1-Protokolle zum Zugriff nutzen kann, aber die Einstellungen sind ungültig, wie in der untenstehenden Abbildung dargestellt:



Die HTTPS-Sicherheitsprotokoll-Version unterstützt das Erkennungstool
https://www.itsvse.com/thread-10688-1-1.html
Ich habe festgestellt, dass es tatsächlich noch modifiziert werden mussssl_ciphersKonfiguration, wie folgt modifiziert:

Der Test hat bestanden, wie in der untenstehenden Abbildung gezeigt:



(Ende)





Vorhergehend:NSIS (III) prüft, ob der Prozess existiert und endet.
Nächster:.NET/C# wählt geschickt Indizes in foreach aus
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com