Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 4352|Risposta: 0

Nginx disabilita soluzioni invalide TLSv1.0 e TLSv1.1

[Copiato link]
Pubblicato il 2024-2-1 20:18:46 | | | |
Requisiti: Disabilitare protocolli TLS obsoleti per garantire una trasmissione sicura del sito web.

Il protocollo TLS è in realtà un protocollo di livello di trasporto di sicurezza di rete utilizzato per garantire riservatezza e integrità dei dati tra due applicazioni di comunicazione, TLS 1. 0 e TLS 1. 1 è la vecchia versione del protocollo rilasciata rispettivamente nel '96 e nel '06.



Perché disabilitare i protocolli di trasporto TLS 1.0 e TLS 1.1

I protocolli TLS1.0 e TLS1.1 utilizzano algoritmi di crittografia deboli, come DES, SHA-1, MD5, RC4, ecc. La nuova versione del protocollo TLS è stata aggiornata a TLS1.2 e TLS1.3, e la versione superiore del protocollo TLS avrà un impatto su alcuni browser e sulla compatibilità del sistema, ma dal punto di vista della sicurezza delle comunicazioni Internet, si raccomanda di disabilitare TLS1.0 e TLS1.1, e abilitare TLS1.2 e TLS1.3

La configurazione originale nginx è la seguente:

La versione modificata è la seguente:


Utilizzando lo strumento di test, è stato scoperto che è ancora possibile utilizzare i protocolli TLS1.0 e TLS1.1 per accedere, ma le impostazioni sono invalide, come mostrato nella figura sottostante:



La versione del protocollo di sicurezza HTTPS supporta lo strumento di rilevamento
https://www.itsvse.com/thread-10688-1-1.html
Ho scoperto che, in effetti, deve ancora essere modificatossl_ciphersConfigurazione, modificata come segue:

Il test è stato superato, come mostrato nella figura sottostante:



(Fine)





Precedente:NSIS (III) verifica se il processo esiste e termina
Prossimo:.NET/C# seleziona abilmente gli indici in foreach
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com