Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 4352|Jawab: 0

Nginx menonaktifkan solusi TLSv1.0 dan TLSv1.1 yang tidak valid

[Salin tautan]
Dipaparkan pada 2024-2-1 20:18:46 | | | |
Persyaratan: Nonaktifkan protokol TLS yang kedaluwarsa untuk memastikan transmisi situs web yang aman.

Protokol TLS sebenarnya adalah protokol lapisan transportasi keamanan jaringan yang digunakan untuk memberikan kerahasiaan dan integritas data antara dua aplikasi komunikasi, TLS 1. 0 dan TLS 1. 1 adalah versi lama dari protokol yang dirilis masing-masing pada tahun '96 dan '06.



Mengapa menonaktifkan protokol transportasi TLS 1.0 dan TLS 1.1

Protokol TLS1.0 dan TLS1.1 menggunakan algoritme enkripsi yang lemah, seperti DES, SHA-1, MD5, RC4, dll. Versi baru protokol TLS telah diperbarui ke TLS1.2 dan TLS1.3, dan versi protokol TLS yang lebih tinggi akan berdampak pada beberapa browser dan kompatibilitas sistem, tetapi dari perspektif keamanan komunikasi Internet, disarankan untuk menonaktifkan TLS1.0 dan TLS1.1, dan mengaktifkan TLS1.2 dan TLS1.3

Konfigurasi nginx asli adalah sebagai berikut:

Versi modifikasi adalah sebagai berikut:


Dengan menggunakan alat pengujian, ditemukan bahwa Anda masih dapat menggunakan protokol TLS1.0 dan TLS1.1 untuk mengakses, tetapi pengaturannya tidak valid, seperti yang ditunjukkan pada gambar di bawah ini:



Versi protokol keamanan HTTPS mendukung alat deteksi
https://www.itsvse.com/thread-10688-1-1.html
Menemukan bahwa pada kenyataannya, itu masih perlu dimodifikasissl_cipherskonfigurasi, dimodifikasi sebagai berikut:

Tes lulus, seperti yang ditunjukkan pada gambar di bawah ini:



(Akhir)





Mantan:NSIS (III) memeriksa apakah proses ada dan berakhir
Depan:.NET/C# dengan cerdik memilih indeks di foreach
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com