Проверка работоспособности при установке .NET 4.5

, я только что установил сертификат SSL на свой сервер lighttpd. При запуске некоторых сторонних тестов они сказали, что SSLV3 должен быть отключен по соображениям безопасности.

Однако, поскольку моя версия не поддерживает ssl.use-sslv3 = "disable" в файле конфигурации. Я не знаю, как внести изменения. Похоже, что 1.4.29 поддерживает его, но не 1.4.28 .

0
задан 28 February 2016 в 02:06
1 ответ

Я согласен с тестером, что должен быть включен только TLS.

Рассмотрите возможность обновления lighttpd и libssl. Для этого может потребоваться более новая операционная система. Учитывая возраст lighttpd 1.4.28, это требование современной безопасности https.

Вы можете управлять списком шифров. См. Эту статью Stong SSL Security на lighttpd , где приведен пример импорта списка Mozilla OpSec . Помните, что вы ограничены версией OpenSSL.

https://cipherli.st/ - это краткая справочная версия для современных клиентов.

0
ответ дан 5 December 2019 в 10:41

Теги

Похожие вопросы