【发布时间】:2023-04-06 21:16:01
【问题描述】:
我已经在我的网站中实施了 SSL(https),但是当我检查证书时,它显示了贵宾犬漏洞。所以它建议我需要将SSL 3.0 更改为TLS。我正在使用Apache2.4。请指导我如何将SSL 3.0 更改为TLS。
【问题讨论】:
标签: apache ssl poodle-attack transport-security
我已经在我的网站中实施了 SSL(https),但是当我检查证书时,它显示了贵宾犬漏洞。所以它建议我需要将SSL 3.0 更改为TLS。我正在使用Apache2.4。请指导我如何将SSL 3.0 更改为TLS。
【问题讨论】:
标签: apache ssl poodle-attack transport-security
将以下内容放入您网站的VirtualHostconfiguration 部分:
SSLProtocol all -SSLv2 -SSLv3
它将禁用 SSLv2 和 SSLv3,同时保持其他 (TLS 1.0+) 启用。
【讨论】:
阿帕奇
要在您的 Apache 服务器上禁用 SSLv3,您可以在 SSL 配置部分和所有启用 SSL 的虚拟主机中使用以下内容进行配置:
SSLProtocol All -SSLv2 -SSLv3
【讨论】: