Apache关闭TLS的方法

2024-11-09 21:08

TLS目前有多个版本,其中TLSv1.0存在漏洞,且已经不再被认可。我们需要在应用中禁用。在漏扫中一般被标示为:TLSVersion1.0ProtocolDetection

进入站点Apache配置文件,增加如下代码,保存重启环境生效。

增加:

SSLProtocol all -TLSv1 -SSLv2 -SSLv3

( ‘-all’ 参数删除其他SSL/TLS协议(SSLv1,的SSLv2,SSLv3和TLS1)'+ TLSv1.2’参数添加TLSv1.2。)

示范:

Listen 443 (如果配置已经存在就不要加)

LoadModule ssl_module modules/mod_ssl.so (如果配置已经存在就不要加)

NameVirtualHost *:443 (非必须,配置多个SSL站点会需要)

<VirtualHost *:443>

ServerName www.nmlxly.com

ServerAlias nmlxly.com

DocumentRoot /var/www/html

SSLEngine on

SSLProtocol all -TLSv1 -SSLv2 -SSLv3

SSLCertificateFile /etc/ssl/server.crt

SSLCertificateKeyFile /etc/ssl/server.key

SSLCertificateChainFile /etc/ssl/server.ca-bundle

</VirtualHost>

重启服务命令为:sudo systemctl restart apache2

当前TLS是广泛使用的安全通信协议,安全性在整个互联网界的共同努力下,逐步提升,可以保证用户数据和隐私的安全。但是由于其历史、兼容性、实现以及部署等原因,在实际使用过程中产生了一些安全的问题,但是很快就会被打上补丁。因此,只要能够及时打上TLS的补丁,升级支持最新版的协议,禁用旧的版本,就能够有效地保护数据隐私和通信安全。

分享:
相关内容
  • 现在还有一年期免费ssl证书吗?
    一年期免费SSL证书基本不存在了,但有机构提供自动化更新服务,通常有效期三个月。所以在选择时需注意证书类型、自动化更新、支持和可靠性。我向你推荐我现在使用的这个SSL证书,一年25元,可满足需求,有需要的可以联系我。。
  • Visual Studio 2022永久密钥
    Visual Studio是由微软全新制作出品的开发编程制作工具,该软件的功能十分的强大,进行了全面优化,那么意味着加强了整个软件的兼容性,这样也是可以更好的支持新扩展模型。从而全面提升整个工作效率,也加快用户项目的进度,但是需要激活才能完全免费使用软件中的所有功能。Visual Studio 2022永久激活密钥:Visual Studio 2022 Enterprise:VHF9H-NXBBB-638P6-6JHCY-88JWHVisual Studio 2022 Professional:
  • Sql server 2012密钥(做个记录)
    ‌关于Sql server 2012密钥及版本,现在让我们一起来看看吧!MICROSOFT SQL SERVER 2012 DEVELOPER 版(开发版)序列号:YQWTX-G8T4R-QW4XX-BVH62-GP68YMICROSOFT SQL SERVER 2012 ENTERPRISE SERVER/CAL EDITION 版(服务器/ CAL版)序列号:748RB-X4T6B-MRM7V-RTVFF-CHC8HMICROSOFT SQL SERVER 2012 STANDARD 版(标准版)序列号:YFC4R-BRRWB-TVP9Y-6WJQ9-MCJQ7MICROSOFT SQL SERVER 2012 WEB 版(WEB 版)序列号:FB3W8-YRXDP-G8F8F-C46KG-Q998FMICROSOFT SQL SERVER 2012 ENTERPR
  • Windows禁用TLS
    ‌Windows服务器禁用TLSv1.0,可以通过注册表完成。方法:复制下面注册表代码,保存到TXT文件中,并修改该TXT文件后缀为.reg。双击该注册表文件执行。Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.0][HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecurityProvidersSCHANNELProtocolsTLS 1.0Client]"DisabledByDefault"=dword:00000001"Enabled"=dword:00000000[HKEY_LOCAL_MAC
  • Nginx关闭TLS的方法
    在网站的Nginx配置中搜索ssl_protocols,将默认:ssl_protocols TLSv1 TLSv1.1 TLSv1.2更改为:ssl_protocols TLSv1.2即可。
相关推荐
其他知识
热门内容