Apache2 ssl stuff: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
(3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
+ | =DH auf mit 4096 Bit generieren= | ||
+ | *openssl dhparam -out /etc/ssl/certs/dhparam.pem 4096 | ||
=SSLv3 deactivate= | =SSLv3 deactivate= | ||
− | *cat /etc/apache2/ | + | *cat /etc/apache2/apache2.conf |
− | SSLProtocol | + | SSLProtocol TLSv1.2 |
+ | SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem" | ||
+ | =Testen= | ||
+ | *nmap -sV --script ssl-enum-ciphers -p 443 <FQDN> |
Aktuelle Version vom 9. Dezember 2020, 10:42 Uhr
DH auf mit 4096 Bit generieren
- openssl dhparam -out /etc/ssl/certs/dhparam.pem 4096
SSLv3 deactivate
- cat /etc/apache2/apache2.conf
SSLProtocol TLSv1.2 SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem"
Testen
- nmap -sV --script ssl-enum-ciphers -p 443 <FQDN>