高危漏洞1:证书链接中的SSL证书已使用弱哈希算法进行签名
提示:联系证书机构重新颁发证书
高危漏洞2:远程服务支持使用中等强度的SSL密码
提示:如果可能的话,重新配置受影响应用程序以避免使用中等强度的密码
极危漏洞:远程服务使用已知弱点的协议加密流量
提示:请禁用ssl2.0和3.0 改用TLS1.2(带有批准的密码套件)或更高版本
请问这三个漏洞的具体解决方案和操作命令方案
(0)
最佳答案
建议参考一下:
第一个:
ssl version ssl3.0 disable 把服务端默认允许的ssl 3.0给关掉。
第二个:
undo telnet server enable 关掉telnet,这个服务传输明文不是很安全。视情况可以开启ssh。
第三个:
用ciphersuite命令调整加密套件,把带有它提到的几个算法的套件(MD2、MD4、MD5 或 SHA1)去掉。再不行就要搞新的证书了,那就很麻烦了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论