【发布时间】:2015-05-24 02:55:00
【问题描述】:
我以前没有使用过 SSL 证书,我很好奇这是证书问题还是我做错了什么。
我购买了在我的服务器上运行的 SSL 证书。我正在使用 Laravel 5。我正在使用 MCRYPT_RIJNDAEL_256 密码。
在谷歌浏览器中显示以下内容
您与...的连接使用过时的技术加密。
使用 AES_256_CBC 对连接进行加密,使用 SHA1 进行消息身份验证,使用 ECDHE_RSA 作为密钥交换机制。
我有什么需要改变的吗,或者我不需要担心这个?
【问题讨论】:
-
这篇文章可能会有所帮助:Why Google is Hurrying the Web to Kill SHA-1
-
谢谢,这很有用,将调查我的证书是否使用 SHA-1。这是否指的是我的证书,而不是 Laravel 中设置的任何内容
-
是的,这与 Laravel 无关。谷歌浏览器不可能知道你的服务器上正在运行什么框架和散列算法......(Laravel 也使用 Bcrypt,这是非常安全的;))
-
非常感谢 :)
标签: php laravel ssl encryption laravel-5