如何在 postfix 上禁用 RC4?

Ste*_*fen 13 postfix tls

我已经在https://de.ssl-tools.net/mailservers上对我们的 postfix 服务器进行了安全检查,并收到一条警告,指出仍然支持“ECDHE_RSA_WITH_RC4_128_SHA”。但不知道如何禁用它...

And*_*zek 22

添加到您的 main.cf:

# TLS Server
smtpd_tls_exclude_ciphers = RC4, aNULL
# TLS Client
smtp_tls_exclude_ciphers = RC4, aNULL
Run Code Online (Sandbox Code Playgroud)

  • 阻止匿名 DH 和 ECDH 算法。这个问题不是绝对必要的,但通常你总是希望服务器经过身份验证以避免 MITM 攻击。 (2认同)