Empfehlungen für Apache2: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 25: Zeile 25:
 
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
 
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
  
SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256: ECDHE-RSA-AES128-GCM-SHA256: ECDHE-ECDSA-AES256-GCM-SHA384: ECDHE-RSA-AES256-GCM-SHA384: ECDHE-ECD POLY20: ECDHE-RSA-CHACHA1305-POLY20: DHE-RSA-AES1305-GCM-SHA128: DHE-RSA-AES256-GCM-SHA256  
+
SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256: ECDHE-RSA-AES128-GCM-SHA256: ECDHE-ECDSA-AES256-GCM-SHA384: ECDHE-RSA-AES256-GCM-SHA384: ECDHE-ECD POLY20: DHE-RSA-AES1305-GCM-SHA128: DHE-RSA-AES256-GCM-SHA256  
  
 
SSLHonorCipherOrder off  
 
SSLHonorCipherOrder off  

Version vom 13. Juli 2021, 19:43 Uhr

Juli 2021

Beispiel

DHE-RSA-AES256-SHA256

Symmetrische Verschlüsselung AES128-GCM AES256-GCM
Asymmetrische Verschlüsselung RSA ECDSA
Hash Algorythmus SHA256 SHA384
Diffie Hellman DHE ECDHE

SSLEngine on

SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1

SSLCipherSuite ECDHE-ECDSA-AES128-GCM-SHA256: ECDHE-RSA-AES128-GCM-SHA256: ECDHE-ECDSA-AES256-GCM-SHA384: ECDHE-RSA-AES256-GCM-SHA384: ECDHE-ECD POLY20: DHE-RSA-AES1305-GCM-SHA128: DHE-RSA-AES256-GCM-SHA256

SSLHonorCipherOrder off

SSLSessionTickets off

SSLCompression off

SSLOptions +StrictRequire

Glossar

Quelle