0

TLSv1 と RC4-SHA のサポートを解除する必要があります

だから私は私のssl.confにこの行を持っています

SSLProtocol +TLSv1.2 +TLSv1.1 -TLSv1
SSLCompression off
SSLHonorCipherOrder on
SSLCipherSuite "ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA"

そして、このコマンドを使用して RC4 と TLSv1 がまだサポートされているかどうかを確認しています

sslscan --no-failed xxx.xxx.xxx.xxx:1337

sslscan は私にこの結果を与えました:

 Supported Server Cipher(s):
    Accepted  TLSv1  256 bits  AES256-SHA
    Accepted  TLSv1  256 bits  CAMELLIA256-SHA
    Accepted  TLSv1  128 bits  AES128-SHA
    Accepted  TLSv1  128 bits  CAMELLIA128-SHA
    Accepted  TLSv1  128 bits  DES-CBC3-SHA
    **Accepted  TLSv1  128 bits  RC4-SHA**
    Accepted  TLS11  256 bits  AES256-SHA
    Accepted  TLS11  256 bits  CAMELLIA256-SHA
    Accepted  TLS11  128 bits  AES128-SHA
    Accepted  TLS11  128 bits  CAMELLIA128-SHA
    Accepted  TLS11  128 bits  DES-CBC3-SHA
    **Accepted  TLS11  128 bits  RC4-SHA**
    Accepted  TLS12  256 bits  AES256-GCM-SHA384
    Accepted  TLS12  256 bits  AES256-SHA256
    Accepted  TLS12  256 bits  AES256-SHA
    Accepted  TLS12  256 bits  CAMELLIA256-SHA
    Accepted  TLS12  128 bits  AES128-GCM-SHA256
    Accepted  TLS12  128 bits  AES128-SHA256
    Accepted  TLS12  128 bits  AES128-SHA
    Accepted  TLS12  128 bits  CAMELLIA128-SHA
    Accepted  TLS12  128 bits  DES-CBC3-SHA
    **Accepted  TLS12  128 bits  RC4-SHA**

RC4-SHA はまだ受け入れられているようですが、RC4 と TLSv1 をサポートしないように構成しようとしています。これを解決する方法はありますか。

ありがとう

4

0 に答える 0