2016-04-05 14 views
1

Ich bin ziemlich neu zu Pfund cfg und SSL im Allgemeinen und arbeiten am Lernen. Ich habe ein paar Dinge versucht, die ich bei Google im Zusammenhang mit der Einstellung von Chiffren gefunden habe, aber sie haben versagt.Pfund SSL-Chiffren und Firefox-Ausgabe

Wir haben ein Problem mit Firefox nach der Einstellung von Chiffren in Pfund, SSLv3 nicht zuzulassen. Firefox teilt den Kunden mit, dass das System nicht richtig eingerichtet ist, also blockiert es sie. Hier ist, was ich versuche zu tun.

Disallow SSLv3, SSLv2 über Pfund Cfg-Datei. Hier ist, was ich habe versucht:

Ciphers "All:!SSLv2:!SSLv3" 

Wir verwenden SHA2 durch GoDaddy für Cert und SHA256 für Schlüssel. Wenn ich über https://dev.ssllabs.com/ssltest/ teste, bekommen wir einen riesigen F. Irgendwelche Ideen?

Jede und alle Hilfe wird sehr geschätzt. Vielen Dank!

+0

* 'Chiffren„All: SSLv2: SSLv3!“' * - 'SSLv2' und' SSLv3' sind Protokolle, keine Chiffren. 'Ciphers 'HIGH:! ANULL:! MD5:! RC4" 'ist wahrscheinlich näher an dem, was Sie wollen, um die Browser glücklich zu machen. Siehe auch Apache [Protokoll] (https://httpd.apache.org/docs/2.4/mod/mod_ssl.html#sslprotocol) und [CipherSuites] (https://httpd.apache.org/docs/2.4/mod/ mod_ssl.html # sslciphersuite) Dokumentation, der Pound meist zu folgen scheint. – jww

Antwort

0

"Ciphers" wird verwendet, um die Cipher Suites zu konfigurieren, nicht die SSL/TLS-Protokolle. Nach der Manpage, möchten Sie, dies zu tun:

Disable SSLv3 

Beachten Sie, dass Disable Werke dieses Protokoll zu deaktivieren und alle geringeren Protokolle, so SSLv3 deaktivieren zusammen mit ihm auch SSLv2 deaktiviert.

Wahrscheinlich möchten Sie auch Ciphers konfigurieren. Genau wie Sie konfigurieren es hängt davon ab, welche Browser und Benutzeragenten Sie unterstützen möchten, aber Sie können mit loszulegen:

Ciphers: "EECDH+AESGCM:EDH+AESGCM:AES128+EECDH" 
+0

Danke. Die eine Sache, die ich fand, ist, dass das Deaktivieren von SSLv3 Fehler für uns wirft. Meine Vermutung ist, dass wir eine ältere Version von Pound für CentOS verwenden. Ich werde versuchen, das außerhalb der Geschäftszeiten zu aktualisieren und zurückmelden, wenn es funktioniert. – McKeder

+1

Danke. Das hat für mich funktioniert. Ich schätze die Hilfe sehr! Ich habe einiges über diesen Prozess und SSL im Allgemeinen gelernt. – McKeder