2017-05-19 100 views
0

我從測試中使用Debian 8和apache 2.4.25。我從SSL實驗室獲得A +。除密碼強度外,所有字段均爲100%。apache 2.4.25密碼強度問題

我試過很多的設置,但我仍然密碼包含「128」,例如:TLS_RSA_WITH_AES_128_CBC_SHA(0x2F)分別

更改密碼到我的SSL虛擬主機的conf和等/ apache2的/ MODS的可用/ ssl.conf中如何我可以只使用最強的cipger套件嗎?

現在我的設置是:SSLCipherSuite ECDH + AESGCM:DH + AESGCM:ECDH + AES256:DH + AES256:ECDH + AES128:DH + AES:ECDH + 3DES:DH + 3DES:RSA + AESGCM:RSA + AES: RSA + 3DES:A零位:MD5:!DSS

回答

0

附加SHA1就會淘汰你已經離開了最弱的。如果你想更多的手術,你可以追加!AES128-SHA,並遵循'男人密碼'的模式,如果別的東西突出你。

+0

我想刪除所有128目前我有:的SSLCipherSuite EECDH + AESGCM:EDH + AESGCM:AES256 + EECDH:AES256 + EDH;不幸的是,當我檢查SSL實驗室時,我可以看到128個密碼.... – jimbolino