ssl - 在 Nginx 上禁用 TLS 1.0(符合 PCI-DSS)

标签 ssl nginx tls1.2

我已更改为此设置,但 TLSv1.0 仍出现在测试中。

有人可以帮忙吗?

cat/etc/letsencrypt/options-ssl-nginx.conf

ssl_session_cache shared:le_nginx_SSL:1m;
ssl_session_timeout 1440m;

ssl_protocols TLSv1.2;
ssl_prefer_server_ciphers on;

ssl_ciphers "ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS";

cat/etc/nginx/nginx.conf

    ssl_protocols TLSv1.2; # Dropping SSLv3, ref: POODLE
    ssl_prefer_server_ciphers on;

最佳答案

您可能有太多 ssl_ciphers

以下值来自Recommendations for TLS/SSL Cipher Hardening他们的评论指出它用于“启用现代 TLS 密码套件”。我必须警告你,我们只在临时服务器上使用过它:

    ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256';

关于ssl - 在 Nginx 上禁用 TLS 1.0(符合 PCI-DSS),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57576189/

相关文章:

node.js - NodeJS 应该是独立的吗(即没有 apache nginx)

android - 如何确保在 Android Volley 的 API 请求中使用 TLS 1.2?

c# - .NET 4.5 和 .NET 4.5.1 是否默认启用 TLS 1.1 和 TLS 1.2?

php - HWIOAuthBundle - Windows 上的 SSL 证书

apache - Docker 容器虚拟主机 SSL 配置

linux - 如何处理 SSL 中的登录握手,但其他所有内容均以明文形式处理?

android - iOS 快速握手问题上的 TLS 连接

spring-boot - Spring Boot SSL - keystore 的文本证书

java - 无法在 Ubuntu 上通过 PHP 执行 Java jar 文件

带有 memcache、gunzip 和 ssi 的 Nginx 不能一起工作