【问题标题】:Disabling TLS 1.0 to be PCI complaint禁用 TLS 1.0 成为 PCI 投诉
【发布时间】:2018-11-17 17:28:19
【问题描述】:

我正在检查我的 httpd.conf 文件,在旧服务器中,我有这个并且我符合 PCI:

SSLProtocol -All +TLSv1.2

在新服务器中,我有这个,我刚刚收到一条扫描合规通知,通知我不符合 PCI:

SSLProtocol TLSv1.2

我看到在旧服务器上我有-All。这是否意味着如果我只有SSLProtocol TLSv1.2,我只是通过不显式禁用它来允许 TLS 1.0 连接?

更新 1:没关系,我不再需要答案了,扫描报告指的是错误的 IP 地址,而不是我需要评估的 IP 地址,这完全是一种混淆。

【问题讨论】:

  • ssl.conf 中为 SSLProtocol 定义了什么?这是您要在默认 VirtualHost 中定义 SSLProtocol 的地方。
  • @JohnHanley 我在哪里可以找到这个 ssl.conf 文件?
  • 取决于您的操作系统。通常是 /etc/httpd.如果您正在研究 PCI 合规性,请花几分钟时间了解各种 Apache 文件。然后将它们打印在文件中,作为合规性文件的一部分。
  • @JohnHanley 我的操作系统是CentOS release 6.9,并且已经检查了/etc/apache2 的内容,但我没有找到ssl.conf 文件。
  • 是否安装了 mod_ssl? wiki.centos.org/HowTos/Https

标签: openssl ssl-certificate httpd.conf tls1.2 pci-compliance


【解决方案1】:

Yvette Colomb (https://stackoverflow.com/users/3956566/yvette-colomb) 删除了我的回答:

请不要对多个问题发布相同的答案。相反,针对所提出的问题定制答案。如果问题彼此完全相同,请投票/标记以关闭。

所以我要改写一下:没关系,我不再需要答案了,扫描报告指的是错误的 IP 地址,而不是我需要评估的 IP 地址,这完全是一种混淆。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-05-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-03-13
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多