Tabla de contenido:

¿Cómo desactivo las versiones obsoletas de SSL TLS en Apache?
¿Cómo desactivo las versiones obsoletas de SSL TLS en Apache?

Video: ¿Cómo desactivo las versiones obsoletas de SSL TLS en Apache?

Video: ¿Cómo desactivo las versiones obsoletas de SSL TLS en Apache?
Video: Configuración TLS 1.2 - Activo CC Soporte IT 2024, Noviembre
Anonim

Cómo deshabilitar versiones desactualizadas de SSL / TLS en Apache

  1. Utilice vi (o vim) para editar ssl .
  2. Busca el SSL Sección de soporte de protocolo:
  3. Comente la línea SSLProtocol all -SSLv2 -SSLv3, agregando un símbolo de almohadilla delante de ella.
  4. Agrega una línea debajo:
  5. Tenemos TLS deshabilitado 1.0 / 1.1 y SSL 2.0 / 3.0, y estamos investigando más SSL Suite de cifrado.

En consecuencia, ¿cómo desactivo la seguridad TLS?

Haga clic con el botón izquierdo en el icono de rueda dentada:

  1. Seleccione "Opciones de Internet" en el menú desplegable:
  2. Haga clic en la pestaña "Avanzado", desplácese hacia abajo y anule la selección de "SSL 3.0" y "TLS 1.0".
  3. Haga clic en "Aceptar" para aceptar los cambios, que deberían entrar en vigor de inmediato.
  4. En el campo "Buscar", ingrese "tls".

También se puede preguntar, ¿cómo desactivo SSLv3 en Apache? Apache: deshabilitar el protocolo SSL v3

  1. Busque su configuración de protocolo SSL en su servidor Apache. Por ejemplo,
  2. Agregue o actualice las siguientes líneas en su configuración: SSLProtocol all -SSLv2 -SSLv3.
  3. Reinicie Apache. Por ejemplo, escriba el siguiente comando:
  4. Ha desactivado con éxito el protocolo SSL v3.

Con respecto a esto, ¿cómo desactivo los protocolos y cifrados SSL débiles en Apache?

Deshabilitar cifrados débiles en Apache + CentOS

  1. Edite el siguiente archivo. vi /etc/httpd/conf.d/ssl.conf.
  2. Presione la tecla "shift y G" para ir al final del archivo.
  3. Copia y pega las siguientes líneas.
  4. Necesitamos verificar que las líneas que agregamos al archivo de configuración no estén habilitadas por defecto.
  5. Guarde el archivo en "vi" ejecutando ": wq"
  6. Reinicie Apache.

¿Cómo desactivo TLS en Linux?

Para deshabilitar TLS 1.0:

  1. Ejecute el siguiente comando para eliminar TLS 1.0 del protocolo SSL: sudo sed -i 's / TLSv1 //' /etc/nginx/conf.d/ssfe.conf.
  2. Confirme los cambios en el protocolo SSL con el siguiente comando:
  3. Reinicie el servicio ngix para que los cambios surtan efecto:
  4. Pruebe la nueva configuración utilizando el sitio web de prueba del servidor SSL.

Recomendado: