See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 4352|Vastuse: 0

Nginx keelab TLSv1.0 ja TLSv1.1 kehtetud lahendused

[Kopeeri link]
Postitatud 2024-2-1 20:18:46 | | | |
Nõuded: Keelata aegunud TLS-protokollid, et tagada turvaline veebilehe edastus.

TLS protokoll on tegelikult võrgu turvatranspordikihi protokoll, mida kasutatakse konfidentsiaalsuse ja andmete terviklikkuse tagamiseks kahe kommunikatsioonirakenduse, TLS 1, vahel. 0 ja TLS 1. 1 on protokolli vana versioon, mis avaldati vastavalt 1996. ja '06. aastal.



Miks keelata TLS 1.0 ja TLS 1.1 transpordiprotokollid

TLS1.0 ja TLS1.1 protokollid kasutavad nõrku krüpteerimisalgoritme, nagu DES, SHA-1, MD5, RC4 jne. TLS protokolli uus versioon on uuendatud TLS1.2 ja TLS1.3 versiooniks ning kõrgem TLS protokolli versioon mõjutab mõningaid brausereid ja süsteemi ühilduvust, kuid internetiühenduse turvalisuse seisukohalt soovitatakse TLS1.0 ja TLS1.1 keelata ning lubada TLS1.2 ja TLS1.3

Algne nginx konfiguratsioon on järgmine:

Muudetud versioon on järgmine:


Testtööriista abil leiti, et TLS1.0 ja TLS1.1 protokolle saab endiselt kasutada, kuid seaded on kehtetud, nagu alloleval joonisel näidatud:



HTTPS turvaprotokolli versioon toetab tuvastustööriista
https://www.itsvse.com/thread-10688-1-1.html
Leidsin, et tegelikult tuleb seda veel muutassl_cipherskonfiguratsioon, muudetud järgmiselt:

Test läbiti, nagu alloleval joonisel näidatud:



(Lõpp)





Eelmine:NSIS (III) kontrollib, kas protsess eksisteerib ja lõpeb
Järgmine:.NET/C# valib nutikalt indeksid pereach
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com