Рейтинг:0

Отключение слабых наборов шифров в apache

флаг in

Я хочу отключить следующие наборы слабых шифров на моем сервере Apache:

Список шифров

В этой теме объясняется, как это сделать: Отключить наборы шифров TLS

Однако мой отчет ssllabs показывает, что многие слабые шифры все еще поддерживаются. Я попытался отключить их, например, используя :!weak:!medium:![weak_algo_name] без успеха.

Это мой текущий соответствующий ssl.conf:

Протокол SSL все -SSLv3 -SSLv2 -TLSv1 -TLSv1.1

SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE -RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384

SSLHonorCipherOrder выключен


Как я могу удалить эти наборы шифров?

Редактировать: Как упомянул Штеффен Ульрих, другой файл конфигурации имел приоритет над файлом ssl.conf. После обновления этого файла все заработало.

Steffen Ullrich avatar
флаг se
Та часть конфигурации, которую вы показываете, выглядит неплохо, но... Вы уверены, что вообще тестируете свой собственный сервер, а не какой-то обратный прокси или CDN перед ним? Вы перезапускали сервер после перенастройки? Есть ли какие-либо параметры конфигурации в этом или других файлах, которые могут иметь приоритет над тем, что вы настроили?
флаг in
Я перезапустил сервер после внесения изменений с помощью `httpd -k restart`. Я успешно отключил tls1.0 и tls1.1, отредактировав этот файл конфигурации, поэтому он намекает мне, что я тестирую правильный сервер. Я буду искать другие файлы, которые могут иметь приоритет, как вы упомянули.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.