Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 4352|Απάντηση: 0

Το Nginx απενεργοποιεί τις μη έγκυρες λύσεις TLSv1.0 και TLSv1.1

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 2024-2-1 20:18:46 | | | |
Απαιτήσεις: Απενεργοποιήστε τα παλιά πρωτόκολλα TLS για να διασφαλίσετε την ασφαλή μετάδοση του ιστότοπου.

Το πρωτόκολλο TLS είναι στην πραγματικότητα ένα πρωτόκολλο επιπέδου μεταφοράς ασφάλειας δικτύου που χρησιμοποιείται για την παροχή εμπιστευτικότητας και ακεραιότητας δεδομένων μεταξύ δύο εφαρμογών επικοινωνίας, του TLS 1. 0 και TLS 1. Το 1 είναι η παλιά έκδοση του πρωτοκόλλου που κυκλοφόρησε το '96 και το '06 αντίστοιχα.



Γιατί να απενεργοποιήσετε τα πρωτόκολλα μεταφοράς TLS 1.0 και TLS 1.1

Τα πρωτόκολλα TLS1.0 και TLS1.1 χρησιμοποιούν αδύναμους αλγόριθμους κρυπτογράφησης, όπως DES, SHA-1, MD5, RC4 κ.λπ. Η νέα έκδοση του πρωτοκόλλου TLS έχει ενημερωθεί σε TLS1.2 και TLS1.3 και η υψηλότερη έκδοση του πρωτοκόλλου TLS θα έχει αντίκτυπο σε ορισμένα προγράμματα περιήγησης και συμβατότητα συστήματος, αλλά από την άποψη της ασφάλειας επικοινωνίας στο Διαδίκτυο, συνιστάται να απενεργοποιήσετε τα TLS1.0 και TLS1.1 και να ενεργοποιήσετε τα TLS1.2 και TLS1.3

Η αρχική διαμόρφωση nginx έχει ως εξής:

Η τροποποιημένη έκδοση έχει ως εξής:


Χρησιμοποιώντας το εργαλείο δοκιμής, διαπιστώθηκε ότι μπορείτε ακόμα να χρησιμοποιήσετε τα πρωτόκολλα TLS1.0 και TLS1.1 για πρόσβαση, αλλά οι ρυθμίσεις δεν είναι έγκυρες, όπως φαίνεται στο παρακάτω σχήμα:



Η έκδοση του πρωτοκόλλου ασφαλείας HTTPS υποστηρίζει το εργαλείο ανίχνευσης
https://www.itsvse.com/thread-10688-1-1.html
Διαπίστωσα ότι στην πραγματικότητα, πρέπει ακόμα να τροποποιηθείssl_ciphersδιαμόρφωση, τροποποιείται ως εξής:

Το τεστ πέρασε, όπως φαίνεται στο παρακάτω σχήμα:



(Τέλος)





Προηγούμενος:Το NSIS (III) ελέγχει εάν η διαδικασία υπάρχει και τελειώνει
Επόμενος:.NET/C# επιλέγει έξυπνα ευρετήρια στο foreach
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com