https連接設置SSL協議和加密套件

https連接設置SSL協議(SSL Protocol)和加密套件(SSL Cipher suite

作者:剛剛

版權所有

 

SSLSecureSockets Layer 安全套接層),及其繼任者傳輸層安全(TransportLayer SecurityTLS)是爲網絡通信提供安全及數據完整性的一種安全協議。TLSSSL在傳輸層對網絡連接進行加密。

Linux在安裝了openssl以後,一般就會支持SSLv2(已經不安全,不建議使用)、SSLv3TLSv1(建議使用)這些安全傳輸協議。

根據自身的實際需求,生成證書,選擇傳輸加密協議和相應的加密套件。

以下示例就是將SSLProtocol設置成TLSv1SSLCiphersuite設置成AES256-SHA,如下圖:

#vi /etc/httpd/conf.d/ssl/conf

修改SSLProtocolSSLCiphersuite參數

wKioL1WeQ-SDCU84AAOFlnMtjLA096.jpg


驗證設置:查看連接加密信息

wKiom1WeQlrT7vy-AALUbv3inY0260.jpg

 

參考文檔:http://httpd.apache.org/docs/2.4/mod/mod_ssl.html

                  http://httpd.apache.org/docs/trunk/mod/mod_ssl.html

 


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章