Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 4352|Atbildi: 0

Nginx atspējo TLSv1.0 un TLSv1.1 nederīgus risinājumus

[Kopēt saiti]
Publicēts 2024-2-1 20:18:46 | | | |
Prasības: Atspējojiet novecojušos TLS protokolus, lai nodrošinātu drošu tīmekļa vietnes pārraidi.

TLS protokols faktiski ir tīkla drošības transporta slāņa protokols, ko izmanto, lai nodrošinātu konfidencialitāti un datu integritāti starp divām sakaru lietojumprogrammām, TLS 1. 0 un TLS 1. 1 ir protokola vecā versija, kas izlaista attiecīgi '96 un '06.



Kāpēc atspējot TLS 1.0 un TLS 1.1 transporta protokolus

TLS1.0 un TLS1.1 protokolos tiek izmantoti vāji šifrēšanas algoritmi, piemēram, DES, SHA-1, MD5, RC4 utt. Jaunā TLS protokola versija ir atjaunināta uz TLS1.2 un TLS1.3, un augstākā TLS protokola versija ietekmēs dažas pārlūkprogrammas un sistēmas saderību, taču no interneta sakaru drošības viedokļa ieteicams atspējot TLS1.0 un TLS1.1 un iespējot TLS1.2 un TLS1.3

Sākotnējā nginx konfigurācija ir šāda:

Modificētā versija ir šāda:


Izmantojot testa rīku, tika konstatēts, ka joprojām varat izmantot TLS1.0 un TLS1.1 protokolus, lai piekļūtu, bet iestatījumi nav derīgi, kā parādīts zemāk redzamajā attēlā:



HTTPS drošības protokola versija atbalsta noteikšanas rīku
https://www.itsvse.com/thread-10688-1-1.html
Konstatēts, ka patiesībā tas joprojām ir jāmainassl_cipherskonfigurācija, kas modificēta šādi:

Tests ir nokārtots, kā parādīts attēlā:



(Beigas)





Iepriekšējo:VSI (III) pārbauda, vai process pastāv un beidzas
Nākamo:.NET/C# gudri izvēlas indeksus foreach
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com