问题描述:
目标主机支持 RSA 密钥交换意味着缺乏前向保密,存在历史流量解密风险,是过时 且不推荐使用的配置,建议更新为 ECDHE 等临时密钥交换算法,以增强会话安全性 和隐私保护。 2 解决办法 解决方案: 禁用 RSA key exchange:只支持临时密钥交换算法(如 ECDHE_RSA 或 ECDHE_ECDSA)。 强制 TLS 1.2 或 TLS 1.3,并优先选择支持前向保密的密码套件,比如: TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
暂无评论