AppScan 漏洞扫描:检测到 SHA-1 密码套件 - 如何使用 Nginx 增强安全性
AppScan 漏洞扫描:检测到 SHA-1 密码套件 - 如何使用 Nginx 增强安全性
AppScan 扫描发现您的服务器支持以下较弱的密码套件,存在安全风险:
| ID | 名称 | SSL 版本 | |---|---|---| | 49171 | TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA | TLS 1.2 | | 49172 | TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA | TLS 1.2 |
使用 Nginx 处理此问题:
您可以通过在 Nginx 配置文件中设置 ssl_ciphers 参数来限制可用的密码套件,以提高安全性。
建议使用更强的密码套件,如 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 或 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 来替代较弱的 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA 和 TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA。
示例配置如下:
ssl_ciphers 'TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384:TLS-ECDHE-RSA-WITH-AES-128-GCM-SHA256';
此外,还可以考虑升级到支持更强密码套件的 TLS 版本,如 TLS 1.3。
原文地址: https://www.cveoy.top/t/topic/oBoY 著作权归作者所有。请勿转载和采集!