Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 4352|Ответ: 0

Nginx отключает некорректные решения TLSv1.0 и TLSv1.1

[Скопировать ссылку]
Опубликовано 2024-2-1 20:18:46 | | | |
Требования: Отключить устаревшие протоколы TLS, чтобы обеспечить безопасную передачу данных.

Протокол TLS на самом деле является протоколом сетевого транспортного уровня, используемым для обеспечения конфиденциальности и целостности данных между двумя коммуникационными приложениями, TLS 1. 0 и TLS 1. 1 — это старая версия протокола, выпущенная в 1996 и 1906 годах соответственно.



Зачем отключать транспортные протоколы TLS 1.0 и TLS 1.1?

Протоколы TLS1.0 и TLS1.1 используют слабые алгоритмы шифрования, такие как DES, SHA-1, MD5, RC4 и др. Новая версия протокола TLS была обновлена до TLS1.2 и TLS1.3, и более высокая версия протокола TLS повлияет на совместимость некоторых браузеров и систем, но с точки зрения безопасности интернет-коммуникаций рекомендуется отключить TLS1.0 и TLS1.1, а также включить TLS1.2 и TLS1.3

Исходная конфигурация nginx выглядит следующим образом:

Модифицированная версия выглядит следующим образом:


С помощью тестового инструмента было установлено, что доступ к протоколам TLS1.0 и TLS1.1 всё ещё можно использовать, но настройки некорректны, как показано на рисунке ниже:



Версия протокола безопасности HTTPS поддерживает инструмент обнаружения
https://www.itsvse.com/thread-10688-1-1.html
Выяснилось, что на самом деле его всё ещё нужно доработатьssl_ciphersКонфигурация, модифицированная следующим образом:

Тест прошёл, как показано на рисунке ниже:



(Конец)





Предыдущий:NSIS (III) проверяет, существует ли процесс и заканчивается ли процесс
Следующий:.NET/C# умело выбирает индексы для каждого
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com