Šis straipsnis yra veidrodinis mašininio vertimo straipsnis, spauskite čia norėdami pereiti prie originalaus straipsnio.

Rodinys: 4352|Atsakyti: 0

"Nginx" išjungia netinkamus TLSv1.0 ir TLSv1.1 sprendimus

[Kopijuoti nuorodą]
Paskelbta 2024-2-1 20:18:46 | | | |
Reikalavimai: Išjunkite pasenusius TLS protokolus, kad užtikrintumėte saugų svetainės perdavimą.

TLS protokolas iš tikrųjų yra tinklo saugumo perdavimo lygmens protokolas, naudojamas užtikrinti konfidencialumą ir duomenų vientisumą tarp dviejų ryšio programų, TLS 1. 0 ir TLS 1. 1 yra senoji protokolo versija, išleista atitinkamai '96 ir '06.



Kodėl reikia išjungti TLS 1.0 ir TLS 1.1 transportavimo protokolus

TLS1.0 ir TLS1.1 protokoluose naudojami silpni šifravimo algoritmai, tokie kaip DES, SHA-1, MD5, RC4 ir kt. Naujoji TLS protokolo versija buvo atnaujinta į TLS1.2 ir TLS1.3, o aukštesnė TLS protokolo versija turės įtakos kai kurioms naršyklėms ir sistemos suderinamumui, tačiau interneto ryšio saugumo požiūriu rekomenduojama išjungti TLS1.0 ir TLS1.1 bei įjungti TLS1.2 ir TLS1.3

Pradinė nginx konfigūracija yra tokia:

Pakeista versija yra tokia:


Naudojant bandymo įrankį buvo nustatyta, kad vis tiek galite naudoti TLS1.0 ir TLS1.1 protokolus, tačiau nustatymai negalioja, kaip parodyta paveikslėlyje žemiau:



HTTPS saugos protokolo versija palaiko aptikimo įrankį
https://www.itsvse.com/thread-10688-1-1.html
Nustatė, kad iš tikrųjų jį dar reikia modifikuotissl_cipherskonfigūracija, pakeista taip:

Bandymas išlaikytas, kaip parodyta paveikslėlyje žemiau:



(Pabaiga)





Ankstesnis:NSIS (III) tikrina, ar procesas egzistuoja ir ar jis baigiasi
Kitą:.NET/C# sumaniai pasirenka indeksus foreach
Atsakomybės apribojimas:
Visa programinė įranga, programavimo medžiaga ar straipsniai, kuriuos skelbia Code Farmer Network, yra skirti tik mokymosi ir mokslinių tyrimų tikslams; Aukščiau nurodytas turinys negali būti naudojamas komerciniais ar neteisėtais tikslais, priešingu atveju vartotojai prisiima visas pasekmes. Šioje svetainėje pateikiama informacija gaunama iš interneto, o ginčai dėl autorių teisių neturi nieko bendra su šia svetaine. Turite visiškai ištrinti aukščiau pateiktą turinį iš savo kompiuterio per 24 valandas nuo atsisiuntimo. Jei jums patinka programa, palaikykite autentišką programinę įrangą, įsigykite registraciją ir gaukite geresnes autentiškas paslaugas. Jei yra kokių nors pažeidimų, susisiekite su mumis el. paštu.

Mail To:help@itsvse.com