我最近从SSL 123 DV Thawte Inc购买了SSL,用于我的客户端域之一。安装证书后我使用Thawte提供的加密检查器检查了域。
我收到一条警告,指出该网站对BEAST攻击漏洞持开放态度。
为了深入挖掘,我使用SSLLabs来识别不安全的密码。
以下是被认定为不安全的密码。关闭这些漏洞我需要帮助。
安全密码的屏幕截图
我在Ubuntu 16 64 Bit上使用Apache 2.4 Web服务器。
答案 0 :(得分:1)
任何最新的浏览器都会对BEAST进行规避,同时我认为这些密码不会因为SSL实验室报告中的BEAST而被标记。事实证明,所需的BEAST替代品 高水平的compat(rc4)比以前受BEAST影响的密码更差。
您应该使用备用SSLCipherSuite来确保弱密码位于底部而不是顶部的密码。您应该从https://mozilla.github.io/server-side-tls/ssl-config-generator/
开始配置,而不是尝试对其进行广告搜索