Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 4352|Resposta: 0

O Nginx desativa soluções inválidas do TLSv1.0 e TLSv1.1

[Copiar link]
Postado em 2024-2-1 20:18:46 | | | |
Requisitos: Desabilite protocolos TLS desatualizados para garantir a transmissão segura do site.

O protocolo TLS é, na verdade, um protocolo da camada de transporte de segurança de rede usado para fornecer confidencialidade e integridade de dados entre duas aplicações de comunicação, TLS 1. 0 e TLS 1. 1 é a versão antiga do protocolo lançada em '96 e '06, respectivamente.



Por que desativar os protocolos de transporte TLS 1.0 e TLS 1.1

Os protocolos TLS1.0 e TLS1.1 utilizam algoritmos de criptografia fracos, como DES, SHA-1, MD5, RC4, etc. A nova versão do protocolo TLS foi atualizada para TLS1.2 e TLS1.3, e a versão superior do protocolo TLS terá impacto em alguns navegadores e compatibilidade com o sistema, mas, do ponto de vista da segurança das comunicações na Internet, recomenda-se desativar TLS1.0 e TLS1.1, e ativar TLS1.2 e TLS1.3

A configuração original nginx é a seguinte:

A versão modificada é a seguinte:


Usando a ferramenta de teste, descobriu-se que você ainda pode usar os protocolos TLS1.0 e TLS1.1 para acessar, mas as configurações são inválidas, como mostrado na figura abaixo:



A versão do protocolo de segurança HTTPS suporta a ferramenta de detecção
https://www.itsvse.com/thread-10688-1-1.html
Descobri que, na verdade, ainda precisa ser modificadossl_ciphersConfiguração, modificada da seguinte forma:

O teste foi aprovado, como mostrado na figura abaixo:



(Fim)





Anterior:NSIS (III) verifica se o processo existe e termina
Próximo:.NET/C# escolhe de forma inteligente índices em foreach
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com