ssl - 如何在 Cpanel/WHM 服务器中将 TSL 1.0 更新到 TLS 1.2 版本

标签 ssl tls1.2

我们的一个支付团队提到我们在制定安全措施时将 TLs 1.0 版本升级到 TLS 1.2。如果我们没有更新,我们将在我们的网站上面临付款问题。请让我们知道这是如何从 Cpanel/WHM 服务器完成的。

谢谢

最佳答案

我遇到了同样的问题,找到了解决方案...

在 WHM 中,搜索位于“服务配置”下的“cPanel Web 服务配置”。

cPanel Web Services Configuration

您需要在协议(protocol)字符串的末尾添加 :!TLSv1。这会强制它使用较新的版本。

理想情况下,您首先要在开发服务器上进行测试,因为如果服务器不是最新的且无法使用较新版本,它可能会破坏您的 SSL/支付处理。有回退,但最好先测试!

当你也在这里时,你可以强化你的密码。可以在这里找到很好的教程: https://hynek.me/articles/hardening-your-web-servers-ssl-ciphers/

cPanel 官方文档: https://documentation.cpanel.net/display/CKB/How+to+Adjust+Cipher+Protocols

关于ssl - 如何在 Cpanel/WHM 服务器中将 TSL 1.0 更新到 TLS 1.2 版本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/41587470/

相关文章:

ssl - 将 Let's Encrypt 与由 Nginx 通配符处理的子域一起使用

.net - 如何在单个 IP 和端口后面隐藏 http 服务器、restful http 服务和 websocket 服务器

node.js - 在 TLS 中使用自签名证书如何使一个人受到中间人攻击?

带有不完整 TLS 握手的 iOS ECONNRESET - 生成 errSSLClosedNoNotify

使用名称服务器时 www.example.com 的 SSL

ssl - SSL 数据包末尾的额外字节(超出数据包的长度)

java - 使用 Cloudflare 进行 Tomcat/TomEE SSL 配置

ssl - LetsEncrypt 使用 cloudflare 服务器 ssl 错误

ssl - IBM Bluemix Watson IoT - 通过 token 的 TLS?

docker - 如何在 docker-compose 文件中为 traefik v2 引用自签名 SSL 证书?