Apache2 ssl stuff: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| (3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
| + | =DH auf mit 4096 Bit generieren= | ||
| + | *openssl dhparam -out /etc/ssl/certs/dhparam.pem 4096 | ||
=SSLv3 deactivate= | =SSLv3 deactivate= | ||
| − | *cat /etc/apache2/ | + | *cat /etc/apache2/apache2.conf |
| − | SSLProtocol | + | SSLProtocol TLSv1.2 |
| + | SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem" | ||
| + | =Testen= | ||
| + | *nmap -sV --script ssl-enum-ciphers -p 443 <FQDN> | ||
Aktuelle Version vom 9. Dezember 2020, 10:42 Uhr
DH auf mit 4096 Bit generieren
- openssl dhparam -out /etc/ssl/certs/dhparam.pem 4096
SSLv3 deactivate
- cat /etc/apache2/apache2.conf
SSLProtocol TLSv1.2 SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem"
Testen
- nmap -sV --script ssl-enum-ciphers -p 443 <FQDN>