Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 4352|Odpowiedź: 0

Nginx wyłącza nieprawidłowe rozwiązania TLSv1.0 i TLSv1.1

[Skopiuj link]
Opublikowano 2024-2-1 20:18:46 | | | |
Wymagania: Wyłączenie przestarzałych protokołów TLS, aby zapewnić bezpieczną transmisję na stronie internetowej.

Protokół TLS to w rzeczywistości protokół warstwy transportowej zabezpieczeń sieci, używany do zapewnienia poufności i integralności danych między dwiema aplikacjami komunikacyjnymi, TLS 1. 0 i TLS 1. 1 to starsza wersja protokołu wydana odpowiednio w latach 1996 i 2006.



Dlaczego wyłączać protokoły transportowe TLS 1.0 i TLS 1.1

Protokoły TLS1.0 i TLS1.1 wykorzystują słabe algorytmy szyfrowania, takie jak DES, SHA-1, MD5, RC4 itd. Nowa wersja protokołu TLS została zaktualizowana do TLS1.2 i TLS1.3, a wyższa wersja protokołu TLS będzie miała wpływ na niektóre przeglądarki i kompatybilność systemów, jednak z punktu widzenia bezpieczeństwa komunikacji internetowej zaleca się wyłączenie TLS1.0 i TLS1.1 oraz włączenie TLS1.2 i TLS1.3

Oryginalna konfiguracja nginx wygląda następująco:

Zmodyfikowana wersja wygląda następująco:


Za pomocą narzędzia testowego okazało się, że nadal można korzystać z protokołów TLS1.0 i TLS1.1 do dostępu, ale ustawienia są nieprawidłowe, jak pokazano na poniższym rysunku:



Wersja protokołu bezpieczeństwa HTTPS obsługuje narzędzie wykrywania
https://www.itsvse.com/thread-10688-1-1.html
Okazało się, że faktycznie nadal wymaga modyfikacjissl_cipherskonfiguracja, zmodyfikowana w następujący sposób:

Test został zdany, jak pokazano na poniższym rysunku:



(Koniec)





Poprzedni:NSIS (III) sprawdza, czy proces istnieje i się kończy
Następny:.NET/C# sprytnie wybiera indeksy w foreach
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com