apache - Poodle漏洞需要将SSL 3.0改为TLS

标签 apache ssl poodle-attack transport-security

我已经在我的网站中实现了 SSL(https),​​但是当我检查证书时它显示 poodle 漏洞。所以它建议我需要将 SSL 3.0 更改为 TLS。我正在使用 Apache2.4。请指导我如何将 SSL 3.0 更改为 TLS

最佳答案

将以下内容放入站点的 VirtualHost 配置部分:

SSLProtocol 所有 -SSLv2 -SSLv3

它将禁用 SSLv2 和 SSLv3,同时保持其他 (TLS 1.0+) 启用。

关于apache - Poodle漏洞需要将SSL 3.0改为TLS,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28471948/

相关文章:

Jenkins for macOS 中的 javax.net.ssl.SSLException : Unrecognized SSL message, 明文连接

c# - WCF 服务和 POODLE 攻击

java - 将遗留 Web 应用程序转换为 WAR 文件

php - $_SERVER ['DOCUMENT_ROOT' ] 返回具有重复目录名的路径

php - 在服务器上检测 HTTPS 与 HTTP 发回无用

linux - WGET - HTTPS 与 HTTP = HTTPS 更慢

java - Apache org.apache.commons.graph

.htaccess - 使用 ssl 的重定向并非始终有效

ssl - 如何测试 sslv3 是否在 jetty 8 中启用

java - 如何在 android 中为 HttpsUrlConnection 禁用 SSLv3?