如何在Apache中禁用过时的TLS和SSL版本

2020-11-28 11:48:17 字数 1743 阅读 2151

1楼:光网

打开ssl证书配置文档:

ssl_protocolstlsv1.1tlsv1.2tlsv1.3;

删除之前的,tlsv1.1 重启环境就可以了,但提醒您一下,这将限制很多浏览器的访问,如果浏览器不支持tls1.2以上版本,就无法打开你的**。详情说明:网页链接

如果要考虑所有的浏览器可以访问,那么您需要开通所以应用安全套件:网页链接

apache禁用ssl后 会自动采用tls吗

2楼:匿名用户

ssl/tls是在这种情况下用来加密邮件流的。如果不加密的话很容易被人破解。 因此,我们不是要去禁用邮件客户端ssl/tsl, 而是要把邮件程序加到avast的安全列表中,或者是例外列表中。

此外,更多的时候邮件服务器要求连接的客户端必须使用ssl/tls以确保安全。极有可能你禁用ssl/tls之后连收发信都不行了。

ibmihs如何禁用ssl3.0和ssl2.0,只允许使用tls1.0及以上版本 100

3楼:托尼

这个应该找找里面的的控制面板,我看了配置文件,里面貌似也没有sslv3和2的。

如何设置apache服务安装ssl证书

4楼:光网

apache安装ssl证书:网页链接

apache自动跳转到 https:网页链接

注意:安装防火墙需要设置允许443端口或关闭防火墙,如果本地服务器安装安全狗的,请允许443端口。

关于ssl或者tls的问题,还有验证当前是否支持tls某个版本

5楼:匿名用户

tls来自于服务器本身的环境,使用最新的环境版本是肯定没有错的。ssl证书登陆**gw***办理签发。

安装ssl证书最低不能低于一下环境。

win 2008 r2 iis 7 以上版本centos 6+ openssl 1.0.1c+apache 2.4 +

nginx 1.0.6+

jdk1.7

tomcat7.0.56+

客户端和服务器不支持常用的 ssl 协议版本或加密套件。导致此问题的原因通常是服务器要求使用 sslv3 10

6楼:匿名用户

您的问题是:

“客户端和服务器不支持常用的 ssl 协议版本或加密套件。导致此问题的原因通常是服务器要求使用 sslv3

服务器加密

别的**都可以正常打开 想打开这样的**需要怎么设置 工具 inter*** 高级 安全 里面 ssl1 ssl2点对号 也不行 原理的少说 结果我能打开**就好”

回答:你好,这是chrome内核的浏览器的实验性功能设置不正确导致的。

下面附上完美解决方案。请按以下步骤进行操作。

在地址栏输入并访问 chorome://flags

开启页面后,按热键“ctrl+f”打开页面内搜索框

在搜索框中键入“ssl"并找到——

"minimum ssl/tls version supported.mac, windows, linux, chrome os,..."这一项

在下拉选择列表中选中sslv3,如图

保存并立即重启浏览器后生效。

7楼:匿名用户

禁用ssl1.ssl2,开启ssl3.**发来看看。