Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/ssl/3.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
“检测到SHA-1密码套件”;在Apache2.4上进行扫描期间_Apache_Ssl - Fatal编程技术网

“检测到SHA-1密码套件”;在Apache2.4上进行扫描期间

“检测到SHA-1密码套件”;在Apache2.4上进行扫描期间,apache,ssl,Apache,Ssl,我犯了一个错误 “检测到SHA-1密码套件” 在扫描过程中。目前我正在使用Apache2.4并添加了 SSLCipherSuite HIGH:!aNULL:!MD5 在httpd.conf文件中,但它似乎不起作用 是否有任何解决方案可以防止此错误和其他弱ssl相关问题?您可以使用此处提供的工具: 查找服务器的建议配置。基于Apache 2.4和OpenSSL 1.0.1e,它建议: SSLCipherSuite ECDHE-ECDSA-CHACHA20-POLY1305:E

我犯了一个错误

“检测到SHA-1密码套件”

在扫描过程中。目前我正在使用Apache2.4并添加了

SSLCipherSuite HIGH:!aNULL:!MD5
httpd.conf
文件中,但它似乎不起作用


是否有任何解决方案可以防止此错误和其他弱ssl相关问题?

您可以使用此处提供的工具:

查找服务器的建议配置。基于Apache 2.4和OpenSSL 1.0.1e,它建议:

SSLCipherSuite          ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS
对于“中间”兼容性(Firefox 1、Chrome 1、IE 7、Opera 5、Safari 1、Windows XP IE8、Android 2.3、Java 7)或

为了“现代”兼容性(Firefox27、Chrome30、Windows7上的IE11、Edge、Opera17、Safari9、Android 5.0和Java8)

请注意,除了
SSLCipherSuite
,还有其他设置,这取决于您的OpenSSL版本,因此我建议您使用上述网站为您找到最佳设置

SSLCipherSuite          ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256