浏览 5.2k
tls 版本过时,存在安全隐患,如何处理?

按点赞数排序
按时间排序
其实当 TLS(Transport Layer Security)版本过时的时候,存在有安全隐患的话,看看这几个方法:
1. 升级 TLS 版本,老版本估计不太好用,估计升级到 TLS 1.2 或更高就应该差不多
2. 把不安全的加密套件都禁止掉
3. 设置监测和日志记录,后面要是有问题还能早点解决
4. 看看 SSL/TLS 证书是不是最新的,证书过期也可能有连接错误或安全问题,这个时候可以顺带着把防火墙配置,IDS,IPS 啥的更新一下。
最后也没啥别的办法,就是定期审查更新了。
0
回答于2023-08-18 14:01
感谢陶辉老师详细的回复。 那就是对于HTTP1.0和HTTP1.1,具体使用哪个版本是服务器决定的。客户端没有选择的权力,极端的情况下如果浏览器不支持http1.0,那么就没有办法和服务器进行通信了?
这个模块修改了Nginx框架源码,所以你得先打patch,改完框架源码后,再用add-module来configure\make编译
ticket已经明确地表明了NGINX开发团队的态度,不支持环境变量实现正向代理,可以尝试使用stream配置proxy_pass转发数据,不过解决方案就不是那么简单了。
微信公众号
加入微信群