Apache关闭TLS的方法

2024-11-09 21:08

TLS目前有多个版本,其中TLSv1.0存在漏洞,且已经不再被认可。我们需要在应用中禁用。在漏扫中一般被标示为:TLSVersion1.0ProtocolDetection

进入站点Apache配置文件,增加如下代码,保存重启环境生效。

增加:

SSLProtocol all -TLSv1 -SSLv2 -SSLv3

( ‘-all’ 参数删除其他SSL/TLS协议(SSLv1,的SSLv2,SSLv3和TLS1)'+ TLSv1.2’参数添加TLSv1.2。)

示范:

Listen 443 (如果配置已经存在就不要加)

LoadModule ssl_module modules/mod_ssl.so (如果配置已经存在就不要加)

NameVirtualHost *:443 (非必须,配置多个SSL站点会需要)

<VirtualHost *:443>

ServerName www.nmlxly.com

ServerAlias nmlxly.com

DocumentRoot /var/www/html

SSLEngine on

SSLProtocol all -TLSv1 -SSLv2 -SSLv3

SSLCertificateFile /etc/ssl/server.crt

SSLCertificateKeyFile /etc/ssl/server.key

SSLCertificateChainFile /etc/ssl/server.ca-bundle

</VirtualHost>

重启服务命令为:sudo systemctl restart apache2

当前TLS是广泛使用的安全通信协议,安全性在整个互联网界的共同努力下,逐步提升,可以保证用户数据和隐私的安全。但是由于其历史、兼容性、实现以及部署等原因,在实际使用过程中产生了一些安全的问题,但是很快就会被打上补丁。因此,只要能够及时打上TLS的补丁,升级支持最新版的协议,禁用旧的版本,就能够有效地保护数据隐私和通信安全。

分享:
相关内容
  • 网站安装ssl后,安卓手机打开正常,苹果手机不信任ssl的解决办法
    网站安装ssl后,苹果手机不信任ssl,但安卓手机打开正常的解决办法。今天给用户导入ssl证书,导入后发现安卓手机、windows电脑都可以正常打开,而苹果手机会提示不安全的链接,无法进一步访问。经过排查,才发现原来是导入时未按标准流程导入,缺少了中间件。 以后大家遇见这种问题,可以按照以下操作步骤进行;注意事项:本截图以IIS导入.PFX文件导入文件为例,适合windows系
  • IIS配置HTTP默认跳转到HTTPS
    ‌                                                                                       
  • UCenter info: mysql query error_Discuz! X3.4报错:UCenter info: MySQL Query Error 1146
    今天帮人迁移论坛时,发现出现数据库问题,后台登录UCenter报错。MySQL Query Error SQL:SELECT value FROM [Table]vars WHERE name='noteexists' Error:Table 'dsdz.[Table]vars' doesn't exist Errno:1146检查了好久终于解决了,问题出在数据库名称的大小写了,因为Windows系统字母不区分大小写,而Linux是大小写敏感的,在搬家的时候一定要注意这一点,在命名的时候因为应该注意避免使用大写。 解
  • 现在还有一年期免费ssl证书吗?
    一年期免费SSL证书基本不存在了,但有机构提供自动化更新服务,通常有效期三个月。所以在选择时需注意证书类型、自动化更新、支持和可靠性。我向你推荐我现在使用的这个SSL证书,一年25元,可满足需求,有需要的可以联系我。
  • Visual Studio 2022永久密钥
    Visual Studio是由微软全新制作出品的开发编程制作工具,该软件的功能十分的强大,进行了全面优化,那么意味着加强了整个软件的兼容性,这样也是可以更好的支持新扩展模型。从而全面提升整个工作效率,也加快用户项目的进度,但是需要激活才能完全免费使用软件中的所有功能。Visual Studio 2022永久激活密钥:Visual Studio 2022 Enterprise:VHF9H-NXBBB-638P6-6JHCY-88JWHVisual Studio 2022 Professional:
相关推荐
其他知识
热门内容