【发布时间】:2018-11-17 17:28:19
【问题描述】:
我正在检查我的 httpd.conf 文件,在旧服务器中,我有这个并且我符合 PCI:
SSLProtocol -All +TLSv1.2
在新服务器中,我有这个,我刚刚收到一条扫描合规通知,通知我不符合 PCI:
SSLProtocol TLSv1.2
我看到在旧服务器上我有-All。这是否意味着如果我只有SSLProtocol TLSv1.2,我只是通过不显式禁用它来允许 TLS 1.0 连接?
更新 1:没关系,我不再需要答案了,扫描报告指的是错误的 IP 地址,而不是我需要评估的 IP 地址,这完全是一种混淆。
【问题讨论】:
-
ssl.conf 中为 SSLProtocol 定义了什么?这是您要在默认 VirtualHost 中定义 SSLProtocol 的地方。
-
@JohnHanley 我在哪里可以找到这个 ssl.conf 文件?
-
取决于您的操作系统。通常是 /etc/httpd.如果您正在研究 PCI 合规性,请花几分钟时间了解各种 Apache 文件。然后将它们打印在文件中,作为合规性文件的一部分。
-
@JohnHanley 我的操作系统是
CentOS release 6.9,并且已经检查了/etc/apache2的内容,但我没有找到ssl.conf文件。 -
是否安装了 mod_ssl? wiki.centos.org/HowTos/Https
标签: openssl ssl-certificate httpd.conf tls1.2 pci-compliance