Web服务器SSL证书安全漏洞修补(已经验证)
需要改动两个文件:一个文件名为\apache\conf\httpd.conf,另一个文件为:\apache\conf\extra\httpd-ssl.conf;
第一步:打开httpd.conf
(1) 关闭不安全的SSL v2.0协议
httpd.conf指令:SSLProtocol all -SSLv2
(2) 关闭不安全的40位和56位加密套件
httpd.conf指令:SSLCipherSuite HIGH:MEDIUM
或 SSLCipherSuite -LOW
(3) 关闭不安全的传统密钥重新协商功能
httpd.conf指令:SSLInsecureRenegotiation off
必须升级Apache到httpd 2.0以上版本(OpenSSL 0.9.8m以上版本)
(4) 支持新推出的安全密钥重新协商功能
httpd 2.0以上版本(OpenSSL 0.9.8m以上版本)缺省已经支持,升级Apache即可。
第二部:打开 httpd-ssl.conf
找到SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL,替换为 SSLCipherSuite HIGH:MEDIUM:!aNULL:!MD5
Web服务器SSL证书安全漏洞修补
精选 转载上一篇:tomcat ssl弱密码套件
下一篇:mysql 主从复制读写分离

提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章