2016-04-05 14 views
1

Genelde Pound cfg ve SSL için yeni ve öğrenmeye çalışıyorum. Google'da Ciphers ile ilgili olarak bulduğum birkaç şeyi denedim, ancak başarısız oldular.Pound SSL Ciphers ve Firefox Issue

SSLv3'e izin vermek için Pound'ta Ciphers ayarladıktan sonra Firefox ile ilgili bir sorun yaşıyoruz. Firefox, müşterilere sistemin doğru şekilde kurulmadığını söyler, bu yüzden onları engeller. İşte yapmaya çalıştığım şey bu.

SSLv3, SSLv2'yi Pound Cfg dosyasıyla engelleme. İşte ben denedim budur: Biz anahtar için Cert için Godaddy aracılığıyla SHA2 ve SHA256 kullanan

Ciphers "All:!SSLv2:!SSLv3" 

. https://dev.ssllabs.com/ssltest/ aracılığıyla test ettiğimde dev bir F. elde ederiz. Herhangi bir fikir var mı?

Her türlü yardım büyük beğeni topluyor. Teşekkürler!

+0

* 'Şifreler "All: SSLv2: SSLv3!"' * - 'SSLv2' ve' SSLv3 'protokoller değil, şifrelerdir. Şifreleri "YÜKSEK:! ANULL:! MD5:! RC4" 'muhtemelen tarayıcıları mutlu tutmak istediğinize daha yakındır. Ayrıca bkz. Apache'nin [Protokol] (https://httpd.apache.org/docs/2.4/mod/mod_ssl.html#sslprotocol) ve [CipherSuites] (https://httpd.apache.org/docs/2.4/mod/ Pound'un çoğunlukla takip ettiği gibi mod_ssl.html # sslciphersuite) belgelerine. – jww

cevap

0

"Ciphers", SSL/TLS protokollerini değil, şifre paketlerini yapılandırmak için kullanılır. Adam sayfasına göre, bunu yapmak istiyorum: bu yüzden SSLv3 devre dışı bırakılması, bu protokol ve tüm daha küçük protokollerini devre dışı bırakarak Disable çalışmaları da onunla birlikte SSLv2'yi devre dışı bırakır olduğunu

Disable SSLv3 

Not.

Muhtemelen Ciphers'u da yapılandırmak isteyeceksiniz. Tam olarak yapılandırmak nasıl oluyor da desteklemek istediğini tarayıcıları ve kullanıcı aracılarının bağlıdır, ancak kullanmaya başlayabilirler:

Ciphers: "EECDH+AESGCM:EDH+AESGCM:AES128+EECDH" 
+0

Teşekkürler. Bulduğum tek şey, SSLv3 Devre Dışı Bırak'ın bizim için hata atmasıdır. Tahminimce CentOS için Pound'un eski bir versiyonunu kullanıyoruz. Bunu kapalı saatlerde yükseltmeye ve çalışıp çalışmadığına dair rapor vermem gerekecek. – McKeder

+1

Teşekkürler. Bu benim için çalıştı. Yardımı gerçekten takdir ediyorum! Bu süreç ve genel olarak SSL hakkında epey bilgi sahibi oldum. – McKeder