Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 4352|Răspunde: 0

Nginx dezactivează soluțiile invalide TLSv1.0 și TLSv1.1

[Copiază linkul]
Postat la 2024-2-1 20:18:46 | | | |
Cerințe: Dezactivați protocoalele TLS învechite pentru a asigura transmiterea sigură a site-ului web.

Protocolul TLS este de fapt un protocol de nivel de transport de securitate al rețelei folosit pentru a asigura confidențialitatea și integritatea datelor între două aplicații de comunicație, TLS 1. 0 și TLS 1. 1 este versiunea veche a protocolului lansată în '96 și '06, respectiv.



De ce să dezactivezi protocoalele de transport TLS 1.0 și TLS 1.1

Protocoalele TLS1.0 și TLS1.1 folosesc algoritmi slabi de criptare, precum DES, SHA-1, MD5, RC4 etc. Noua versiune a protocolului TLS a fost actualizată la TLS1.2 și TLS1.3, iar versiunea superioară a protocolului TLS va avea un impact asupra unor browsere și compatibilității sistemului, dar din perspectiva securității comunicațiilor pe Internet, se recomandă dezactivarea TLS1.0 și TLS1.1 și activarea TLS1.2 și TLS1.3

Configurația originală nginx este următoarea:

Versiunea modificată este următoarea:


Folosind instrumentul de testare, s-a constatat că poți folosi în continuare protocoalele TLS1.0 și TLS1.1 pentru acces, dar setările sunt invalide, așa cum se vede în figura de mai jos:



Versiunea protocolului de securitate HTTPS suportă instrumentul de detecție
https://www.itsvse.com/thread-10688-1-1.html
Am descoperit că, de fapt, încă trebuie modificatssl_ciphersconfigurație, modificată astfel:

Testul a trecut, așa cum se vede în figura de mai jos:



(Sfârșit)





Precedent:NSIS (III) verifică dacă procesul există și se încheie
Următor:.NET/C# alege inteligent indicii în foreach
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com