【问题标题】:Enabling specific ciphersuites in openssl在 openssl 中启用特定密码套件
【发布时间】:2018-04-30 07:42:14
【问题描述】:

我只想启用这十二个密码套件:

  • TLS_DHE_RSA_WITH_AES_256_CBC_SHA256 (0x006b)
  • TLS_RSA_WITH_AES_256_CBC_SHA256 (0x003d)
  • TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (0xc02f)
  • TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027)
  • TLS_DHE_RSA_WITH_AES_128_GCM_SHA256 (0x009e)
  • TLS_DHE_RSA_WITH_AES_128_CBC_SHA256 (0x0067)
  • TLS_RSA_WITH_AES_128_GCM_SHA256 (0x009c)
  • TLS_RSA_WITH_AES_128_CBC_SHA256 (0x003c)
  • TLS_RSA_WITH_AES_256_CBC_SHA (0x0035)
  • TLS_RSA_WITH_AES_128_CBC_SHA (0x002f)
  • TLS_RSA_WITH_RC4_128_SHA (0x0005)
  • TLS_RSA_WITH_RC4_128_MD5 (0x0004)

除了这些,我想禁用所有并使其可配置。 实际上,我正在将 openssl 1.0.2 版本的源代码与我的应用程序集成。有没有办法在不编辑 openssl 源代码中的 .c 和 .h 文件的情况下进行配置?

【问题讨论】:

    标签: kernel openssl


    【解决方案1】:

    你应该做什么,例如Apache 确实如此,并为可配置的密码字符串提供了便利。您可能想查看 Apache 是如何实现 SSLCipherSuite option 的,openssl ciphers command 的源代码也可能有用。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-02-01
      • 2013-10-24
      • 2020-03-18
      • 1970-01-01
      • 2018-03-10
      • 2016-04-21
      • 2018-12-11
      相关资源
      最近更新 更多