Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 4352|Vastaus: 0

Nginx poistaa käytöstä TLSv1.0- ja TLSv1.1-virheelliset ratkaisut

[Kopioi linkki]
Julkaistu 2024-2-1 klo 20:18:46 | | | |
Vaatimukset: Poista käytöstä vanhentuneet TLS-protokollat varmistaaksesi turvallisen verkkosivuston lähetyksen.

TLS-protokolla on itse asiassa verkon tietoturvan siirtokerroksen protokolla, jota käytetään varmistamaan luottamuksellisuutta ja tietojen eheyttä kahden viestintäsovelluksen, TLS 1:n, välillä. 0 ja TLS 1. 1 on protokollan vanha versio, joka julkaistiin vuosina '96 ja '06.



Miksi poistaa käytöstä TLS 1.0 ja TLS 1.1 -siirtoprotokollat

TLS1.0- ja TLS1.1-protokollat käyttävät heikkoja salausalgoritmeja, kuten DES, SHA-1, MD5, RC4 jne. Uusi TLS-protokollan versio on päivitetty TLS1.2:een ja TLS1.3:een, ja korkeampi TLS-protokollan versio vaikuttaa joihinkin selaimiin ja järjestelmän yhteensopivuuteen, mutta Internet-viestinnän turvallisuuden näkökulmasta suositellaan poistamaan käytöstä TLS1.0 ja TLS1.1 sekä ottamaan käyttöön TLS1.2 ja TLS1.3

Alkuperäinen nginx-konfiguraatio on seuraava:

Muokattu versio on seuraava:


Testityökalun avulla havaittiin, että TLS1.0- ja TLS1.1-protokollia voi silti käyttää pääsyyn, mutta asetukset ovat virheellisiä, kuten alla olevassa kuvassa näkyy:



HTTPS-turvaprotokollaversio tukee tunnistustyökalua
https://www.itsvse.com/thread-10688-1-1.html
Huomasin, että itse asiassa sitä täytyy vielä muokatassl_cipherskonfiguraatio, muokattu seuraavasti:

Koe läpäisti, kuten alla olevassa kuvassa näkyy:



(Loppu)





Edellinen:NSIS (III) tarkistaa, onko prosessi olemassa ja päättyy
Seuraava:.NET/C# valitsee nerokkaasti indeksit per
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com