我在Ubuntu中使用nodejs。我想要禁用SSL 3.0和TLS v1.0。
这是我的代码
var constants = require('constants')
, https = require('https')
, path = require('path')
, tls = require('tls')
, fs = require('fs');
var sslOptions = {
key: fs.readFileSync('/etc/ssl/private/private.key'),
secureProtocol: 'SSLv23_server_method',
secureOptions: constants.SSL_OP_NO_SSLv3,
secureOptions: constants.SSL_OP_NO_TLSv1,
cert: fs.readFileSync('/etc/ssl/certs/STAR_mycert.crt'),
ca: [
fs.readFileSync('/etc/ssl/certs/AddTrustExternalCARoot_1.crt'),
fs.readFileSync('/etc/ssl/certs/AddTrustExternalCARoot_2.crt'),
fs.readFileSync('/etc/ssl/certs/AddTrustExternalCARoot_3.crt')
],
//ca: fs.readFileSync('/etc/ssl/certs/AddTrustExternalCARoot.crt'),
requestCert: false,
rejectUnauthorized: false
};
现在,当我在 digicert 上测试我的网站时,我遇到了以下问题
知道怎么做吗?
答案 0 :(得分:6)
我对node.js了解不多,但我认为你上次secureOptions
只是覆盖了第一个,因为你不能在字典中多次使用相同的密钥。由于底层TLS堆栈(OpenSSL)要求将选项与按位组合或尝试以下操作:
secureOptions: constants.SSL_OP_NO_SSLv3 | constants.SSL_OP_NO_TLSv1,
答案 1 :(得分:1)
接受的答案没有记录。从Node.js v6.3.0开始,加密模块中实际上有一个documented常量属性应该被使用。
element-6066-11e4-a52e-4f735466cecf