Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 4352|Respuesta: 0

Nginx desactiva las soluciones inválidas TLSv1.0 y TLSv1.1

[Copiar enlace]
Publicado el 2024-2-1 20:18:46 | | | |
Requisitos: Desactivar protocolos TLS obsoletos para asegurar una transmisión segura en el sitio web.

El protocolo TLS es en realidad un protocolo de capa de transporte de seguridad de red utilizado para proporcionar confidencialidad e integridad de datos entre dos aplicaciones de comunicación, TLS 1. 0 y TLS 1. 1 es la versión antigua del protocolo publicada en el 96 y el 2006 respectivamente.



¿Por qué desactivar los protocolos de transporte TLS 1.0 y TLS 1.1

Los protocolos TLS1.0 y TLS1.1 utilizan algoritmos de cifrado débiles, como DES, SHA-1, MD5, RC4, etc. La nueva versión del protocolo TLS se ha actualizado a TLS1.2 y TLS1.3, y la versión superior del protocolo TLS tendrá un impacto en algunos navegadores y en la compatibilidad del sistema, pero desde la perspectiva de la seguridad de las comunicaciones en Internet, se recomienda desactivar TLS1.0 y TLS1.1, y habilitar TLS1.2 y TLS1.3

La configuración original nginx es la siguiente:

La versión modificada es la siguiente:


Usando la herramienta de prueba, se descubrió que aún se pueden usar los protocolos TLS1.0 y TLS1.1 para acceder, pero la configuración no es válida, como se muestra en la figura siguiente:



La versión del protocolo de seguridad HTTPS soporta la herramienta de detección
https://www.itsvse.com/thread-10688-1-1.html
Descubrí que, de hecho, aún necesita modificacionesssl_ciphersConfiguración, modificada de la siguiente manera:

La prueba superó, como se muestra en la figura siguiente:



(Fin)





Anterior:El NSIS (III) verifica si el proceso existe y termina
Próximo:.NET/C# elige hábilmente índices en foreach
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com