1

node.js サーバーが TLSv1、TLSv1.1、および TLSv1.2 接続のみを受け入れるようにしたいのですが、自分のケースに合った正しい SSL メソッドを見つけるのに少し苦労しています。これが私の現在の暗号とSSLメソッドです:

ciphers          : "DHE-RSA-AES128-SHA256:AES128-GCM-SHA256:HIGH:!MD5:!aNULL:!EDH",
secureProtocol   : "SSLv23_server_method"

これにより、ssllabs.com によると次のプロトコルが生成されます。

SSL 3: 0x35   TLS 1.0: 0x35

助言がありますか?かなり最新で安全な SSL セットアップを実現しようとしています。

4

1 に答える 1

0

以下は、nginx ssl 構成に関する私の提案です。これにより、ssllab.com ssl テストで ssl スコアが A になります。試してみてください。

ssl_session_cache    shared:SSL:100m;
ssl_session_timeout  10m;
ssl_prefer_server_ciphers   on;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS +RC4 RC4";
于 2014-08-20T05:58:09.660 に答える