Table des matières:

Comment désactiver les versions obsolètes de SSL TLS dans Apache ?
Comment désactiver les versions obsolètes de SSL TLS dans Apache ?

Vidéo: Comment désactiver les versions obsolètes de SSL TLS dans Apache ?

Vidéo: Comment désactiver les versions obsolètes de SSL TLS dans Apache ?
Vidéo: Безопасный веб-сервер Apache — использование SSLScan и отключение шифров (SSLv3, TLSv1 .. и т. д.) 2024, Novembre
Anonim

Comment désactiver les versions obsolètes de SSL/TLS dans Apache

  1. Utilisez vi (ou vim) pour modifier SSL .
  2. Cherchez le SSL Section Prise en charge du protocole:
  3. Commentez la ligne SSLProtocol all -SSLv2 -SSLv3, en ajoutant un symbole dièse devant elle.
  4. Ajoutez une ligne en dessous:
  5. Nous avons TLS désactivé 1.0/1.1 et SSL 2.0/3.0, et étudient davantage SSL Suite de chiffrement.

En conséquence, comment désactiver la sécurité TLS ?

Cliquez avec le bouton gauche sur l'icône d'engrenage:

  1. Sélectionnez « Options Internet » dans le menu déroulant:
  2. Cliquez sur l'onglet "Avancé", faites défiler vers le bas et désélectionnez "SSL 3.0" et "TLS 1.0".
  3. Cliquez sur « OK » pour accepter vos modifications, qui devraient prendre effet immédiatement.
  4. Dans le champ « Rechercher », saisissez « tls ».

On peut également se demander comment désactiver SSLv3 dans Apache ? Apache: désactiver le protocole SSL v3

  1. Localisez votre configuration de protocole SSL sur votre serveur Apache. Par exemple,
  2. Ajoutez ou mettez à jour les lignes suivantes dans votre configuration: SSLProtocol all -SSLv2 -SSLv3.
  3. Redémarrez Apache. Par exemple, tapez la commande suivante:
  4. Vous avez réussi à désactiver le protocole SSL v3.

À ce sujet, comment désactiver les protocoles et les chiffrements SSL faibles dans Apache ?

Désactiver les chiffrements faibles dans Apache + CentOS

  1. Modifiez le fichier suivant. vi /etc/httpd/conf.d/ssl.conf.
  2. Appuyez sur la touche "shift et G" pour aller à la fin du fichier.
  3. Copiez et collez les lignes suivantes.
  4. Nous devons vérifier que les lignes que nous avons ajoutées au fichier de configuration ne sont pas activées par défaut.
  5. Enregistrez le fichier dans "vi" en exécutant ":wq"
  6. Redémarrez Apache.

Comment désactiver TLS sous Linux ?

Pour désactiver TLS 1.0:

  1. Exécutez la commande suivante pour supprimer TLS 1.0 du protocole SSL: sudo sed -i 's/TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Confirmez les modifications du protocole SSL à l'aide de la commande ci-dessous:
  3. Redémarrez le service ngix pour que les modifications prennent effet:
  4. Testez la nouvelle configuration à l'aide du site Web SSL Server Test.

Conseillé: