我正在使用函數SSL_CTX_set_cipher_list來設置SSL連接所支持的密碼。傳遞給SSL_CTX_set_cipher_list以禁用弱密碼的參數。在SSL連接中禁用弱密碼
我試圖通過ALL:!ADH:!LOW:!EXP:!MD5:@STRENGTH
,但它似乎並沒有工作。
我檢測以下爲啓用還是
** SSLv3:DES-CBC-SHA - ENABLED - WEAK 56 bits ** ** TLSv1:DES-CBC-SHA - ENABLED - WEAK 56 bits ** ** SSLv2:RC4-MD5 - ENABLED - WEAK 128 bits ** ** SSLv2:RC2-CBC-MD5 - ENABLED - WEAK 128 bits ** ** SSLv2:RC4-64-MD5 - ENABLED - WEAK 64 bits ** ** SSLv2:DES-CBC-MD5 - ENABLED - WEAK 56 bits ** ** SSLv2:EXP-RC4-MD5 - ENABLED - WEAK 40 bits ** ** SSLv2:EXP-RC2-CBC-MD5 - ENABLED - WEAK 40 bits ** ** SSLv2:DES-CBC3-MD5 - ENABLED - WEAK 168 bits **
傳遞什麼參數SSL_CTX_set_cipher_list禁用以上密碼弱密碼報告工具?
但是,我不確定爲什麼你的工具檢測到所有這些弱密碼。當您使用密碼列表時,OpenSSL確實只列出其中一個弱密碼,我不認爲DES-CBC3-MD5很弱。如果默認情況下未禁用SSLv2,您是否禁用了SSLv2?如果要刪除所有SSLv2密碼,可以嘗試將SSLv2追加到密碼列表。 – 2010-09-23 11:28:19
如何清除DES-CBC3-SHA弱密碼? – Natim 2013-09-04 15:25:50
只需將':!DES-CBC3-SHA'添加到密碼列表中即可將其刪除。 – 2013-09-04 15:51:03