Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 4352|Répondre: 0

Nginx désactive les solutions invalides TLSv1.0 et TLSv1.1

[Copié le lien]
Publié le 2024-2-1 20:18:46 | | | |
Exigences : Désactiver les protocoles TLS obsolètes pour garantir une transmission sécurisée du site web.

Le protocole TLS est en réalité un protocole de couche de transport de sécurité réseau utilisé pour assurer la confidentialité et l’intégrité des données entre deux applications de communication, TLS 1. 0 et TLS 1. 1 est l’ancienne version du protocole publiée respectivement en 1996 et 2006.



Pourquoi désactiver les protocoles de transport TLS 1.0 et TLS 1.1

Les protocoles TLS1.0 et TLS1.1 utilisent des algorithmes de chiffrement faibles, tels que DES, SHA-1, MD5, RC4, etc. La nouvelle version du protocole TLS a été mise à jour vers TLS1.2 et TLS1.3, et la version supérieure du protocole TLS aura un impact sur certains navigateurs et la compatibilité système, mais du point de vue de la sécurité des communications Internet, il est recommandé de désactiver TLS1.0 et TLS1.1, ainsi que d’activer TLS1.2 et TLS1.3

La configuration originale des nginx est la suivante :

La version modifiée est la suivante :


Grâce à l’outil de test, il a été constaté qu’il est toujours possible d’utiliser les protocoles TLS1.0 et TLS1.1 pour y accéder, mais les paramètres sont invalides, comme montré dans la figure ci-dessous :



La version du protocole de sécurité HTTPS prend en charge l’outil de détection
https://www.itsvse.com/thread-10688-1-1.html
J’ai découvert qu’en fait, il faut encore le modifierssl_ciphersConfiguration, modifiée comme suit :

Le test a réussi, comme le montre la figure ci-dessous :



(Fin)





Précédent:NSIS (III) vérifie si le processus existe et se termine
Prochain:.NET/C# choisit habilement des indices dans foreach
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com