Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 4352|Odgovoriti: 0

Nginx onemogoči neveljavne rešitve TLSv1.0 in TLSv1.1

[Kopiraj povezavo]
Objavljeno 1. 2. 2024 ob 20:18:46 | | | |
Zahteve: Onemogočite zastarele TLS protokole za zagotovitev varnega prenosa na spletni strani.

TLS protokol je pravzaprav protokol omrežne varnostne transportne plasti, ki se uporablja za zagotavljanje zaupnosti in celovitosti podatkov med dvema komunikacijskima aplikacijama, TLS 1. 0 in TLS 1. 1 je stara različica protokola, izdana leta '96 oziroma '06.



Zakaj onemogočiti transportne protokole TLS 1.0 in TLS 1.1

Protokola TLS1.0 in TLS1.1 uporabljata šibke šifrirne algoritme, kot so DES, SHA-1, MD5, RC4 itd. Nova različica protokola TLS je bila posodobljena na TLS1.2 in TLS1.3, višja različica protokola TLS pa bo vplivala na nekatere brskalnike in združljivost sistema, vendar je z vidika varnosti internetne komunikacije priporočljivo onemogočiti TLS1.0 in TLS1.1 ter omogočiti TLS1.2 in TLS1.3

Izvirna konfiguracija nginx je naslednja:

Spremenjena različica je naslednja:


Z uporabo testnega orodja smo ugotovili, da lahko še vedno uporabljate protokola TLS1.0 in TLS1.1 za dostop, vendar so nastavitve neveljavne kot na spodnji sliki:



Različica varnostnega protokola HTTPS podpira orodje za zaznavanje
https://www.itsvse.com/thread-10688-1-1.html
Ugotovil sem, da ga je v resnici še treba prilagoditissl_cipherskonfiguracija, spremenjena na naslednji način:

Test je bil uspešno sprejet, kot je prikazano na spodnji sliki:



(Konec)





Prejšnji:NSIS (III) preverja, ali postopek obstaja, in se konča
Naslednji:.NET/C# spretno izbere indekse v foreach
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com