Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 4352|Válasz: 0

Nginx letiltja a TLSv1.0 és TLSv1.1 érvénytelen megoldásokat

[Linket másol]
Közzétéve: 2024-2-1 20:18:46 | | | |
Követelmények: Tiltsd le az elavult TLS protokollokat a biztonságos weboldal továbbítása érdekében.

A TLS protokoll valójában egy hálózati biztonsági átviteli réteg protokoll, amelyet két kommunikációs alkalmazás, a TLS 1 közötti titoktartás és adatintegritás biztosítására használnak. 0 és TLS 1. Az 1 a protokoll régi verziója, amelyet '96-ban és '06-ban adtak ki.



Miért tiltják ki a TLS 1.0 és TLS 1.1 átviteli protokollokat

A TLS1.0 és TLS1.1 protokollok gyenge titkosítási algoritmusokat használnak, mint például a DES, SHA-1, MD5, RC4 stb. A TLS protokoll új verzióját frissítették TLS1.2-re és TLS1.3-ra, és a TLS protokoll magasabb verziója hatással lesz néhány böngészőre és rendszerkompatibilitásra, de az internetes kommunikációs biztonság szempontjából ajánlott a TLS1.0 és TLS1.1 kikapcsolása, valamint a TLS1.2 és TLS1.3 engedélyezése

Az eredeti nginx konfiguráció a következő:

A módosított változat a következő:


A teszteszköz segítségével kiderült, hogy továbbra is használható TLS1.0 és TLS1.1 protokollok a hozzáféréshez, de a beállítások érvénytelenek, ahogy az alábbi ábrán látható:



Az HTTPS biztonsági protokoll verziója támogatja az észlelési eszközt
https://www.itsvse.com/thread-10688-1-1.html
Megállapítottam, hogy valójában még módosítani kellssl_cipherskonfiguráció, amelyet a következőképpen módosítottak:

A teszt sikeres volt, ahogy az alábbi ábrán látható:



(Vége)





Előző:Az NSIS (III) ellenőrzi, hogy létezik-e és véget ér-e a folyamat.
Következő:.NET/C# ügyesen választ indexeket az each kategóriában
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com