【问题标题】:Cannot configure Apache2 to disable SSLv3无法将 Apache2 配置为禁用 SSLv3
【发布时间】:2016-08-29 18:27:44
【问题描述】:

我正在尝试运行日历服务器 (Caldavd)。我在启用 SSL 时遇到了麻烦。我得到错误: "无法安全连接

Firefox 无法保证您在 localhost:8443 上数据的安全性,因为它使用了 SSLv3,这是一种损坏的安全协议。”

我在 Ubuntu 12.04 上运行,创建了一个自签名证书,使用 openssl 1.0.2(据我所知是最新的),并添加了该行 SSLProtocol All -SSLv2 -SSLv3 到我的站点配置文件。

我是 Apache 的新手,而不是系统管理员。我明白为什么 Firefox 想要禁用 SSLv3,但我不知道我还需要做什么。

【问题讨论】:

    标签: apache ssl


    【解决方案1】:

    确认您已禁用所有弱密码。由于服务器是内部使用的OpenSSL。

    openssl s_client -connect localhost:8443 -cipher 'ALL:!RC4' -no_ssl2 -no_tls1_1 -no_tls1_2
    

    如果连接成功,那么您就知道配置有效。

    如何在 Apache 中禁用弱密码:https://www.sslshopper.com/article-how-to-disable-weak-ciphers-and-ssl-2.0-in-apache.html

    【讨论】:

    • 谢谢你,但是当我运行 openssl 命令时,结果显示 SSL 协议是 SSLv3。我阅读了弱密码文章,当我在 Ubuntu 12.04 上运行时,我将婴儿床复制到启用的站点配置文件 (caldavd-ssl),重新启动 apache2,但协议仍显示为 SSLv3。 Apache2ctl configtest 对修改后的文件很满意。我是否在正确的文件中进行更改?
    猜你喜欢
    • 2016-02-25
    • 1970-01-01
    • 2023-04-05
    • 2020-05-09
    • 2016-07-13
    • 1970-01-01
    • 2015-10-15
    • 2015-03-30
    • 2014-12-26
    相关资源
    最近更新 更多