小编Yah*_*hoo的帖子

如何为 Apache httpd 禁用 SSLv2

我刚刚在https://www.ssllabs.com/上测试了我的网站,它说 SSLv2 不安全,我应该禁用它以及弱密码套件。

我怎样才能禁用它?我尝试了以下但它不起作用。

  1. /etc/httpd/conf.d/ssl.conf通过ftp去了。添加

    SSLProtocol -ALL +SSLv3 +TLSv1
    SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT
    
    Run Code Online (Sandbox Code Playgroud)
  2. 通过腻子连接到服务器并发出service httpd restart命令。

但它仍然在网站上显示不安全。我该如何解决?我的服务器是 Plesk 10.3.1 CentOS。同一台服务器上有 3-4 个站点。

ssl centos mod-ssl pci-dss apache-2.2

8
推荐指数
2
解决办法
2万
查看次数

标签 统计

apache-2.2 ×1

centos ×1

mod-ssl ×1

pci-dss ×1

ssl ×1