在DV SSL的BEAST攻击防范方面需要帮助

时间:2017-06-09 17:38:30

标签: apache security ssl https tls1.2

我最近从SSL 123 DV Thawte Inc购买了SSL,用于我的客户端域之一。安装证书后我使用Thawte提供的加密检查器检查了域。

我收到一条警告,指出该网站对BEAST攻击漏洞持开放态度。

为了深入挖掘,我使用SSLLabs来识别不安全的密码。

以下是被认定为不安全的密码。关闭这些漏洞我需要帮助。

安全密码的屏幕截图

Screenshot of insecured ciphers

我在Ubuntu 16 64 Bit上使用Apache 2.4 Web服务器。

1 个答案:

答案 0 :(得分:1)

任何最新的浏览器都会对BEAST进行规避,同时我认为这些密码不会因为SSL实验室报告中的BEAST而被标记。事实证明,所需的BEAST替代品 高水平的compat(rc4)比以前受BEAST影响的密码更差。

您应该使用备用SSLCipherSuite来确保弱密码位于底部而不是顶部的密码。您应该从https://mozilla.github.io/server-side-tls/ssl-config-generator/

开始配置,而不是尝试对其进行广告搜索