이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 4352|회답: 0

Nginx는 TLSv1.0과 TLSv1.1의 무효 솔루션을 비활성화합니다.

[링크 복사]
2024-2-1 20:18:46에 게시됨 | | | |
요구사항: 웹사이트의 안전한 전송을 위해 구식 TLS 프로토콜을 비활성화하세요.

TLS 프로토콜은 실제로 두 통신 애플리케이션 간에 기밀성과 데이터 무결성을 제공하는 데 사용되는 네트워크 보안 전송 계층 프로토콜인 TLS 1입니다. 0과 TLS 1. 1은 각각 96년과 2006년에 출시된 프로토콜의 구버전입니다.



왜 TLS 1.0과 TLS 1.1 전송 프로토콜을 비활성화해야 하는가

TLS1.0 및 TLS1.1 프로토콜은 DES, SHA-1, MD5, RC4 등과 같은 약한 암호화 알고리즘을 사용합니다. TLS 프로토콜의 새 버전은 TLS1.2와 TLS1.3으로 업데이트되었으며, 상위 버전의 TLS 프로토콜은 일부 브라우저와 시스템 호환성에 영향을 미칠 수 있지만, 인터넷 통신 보안 관점에서는 TLS1.0과 TLS1.1을 비활성화하고 TLS1.2와 TLS1.3을 활성화하는 것이 권장됩니다

원래의 nginx 구성은 다음과 같습니다:

수정된 버전은 다음과 같습니다:


테스트 도구를 사용해 보니, TLS1.0과 TLS1.1 프로토콜을 여전히 사용할 수 있지만, 아래 그림과 같이 설정이 유효하지 않다는 것을 확인했습니다:



HTTPS 보안 프로토콜 버전은 탐지 도구를 지원합니다
https://www.itsvse.com/thread-10688-1-1.html
사실 여전히 수정이 필요하다는 것을 알게 되었습니다ssl_ciphers구성은 다음과 같이 수정되었습니다:

시험은 통과했으며, 아래 그림에서 확인할 수 있습니다:



(끝)





이전의:NSIS (III)는 프로세스가 존재하는지 확인하고 종료합니다
다음:.NET/C#은 foreach에서 인덱스를 영리하게 선택합니다
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com