如何防护SSL V3.0漏洞

我们刚刚从 OpenSSL官网了解到SSLv3 – Poodle ***,请广大用户注意,详细的信息请访问: https://www.openssl.org/~bodo/ssl-poodle.pdf 

该漏洞贯穿于所有的SSLv3版本中,利用该漏洞,***可以通过中间人***等类似的方式(只要劫持到的数据加密两端均使用SSL3.0),便可以成功获取到传输数据(例如cookies)。截止到发文前,还没有任何补丁放出来。

沃通(WoSign)建议关闭客户端SSLv3支持;或者关闭服务器SSLv3支持;或者两者全部关闭。

 

关闭服务器SSLv3支持:

 

Nginx:

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;

ssl_prefer_server_ciphers on;

ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256

SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE

RSA-AES128-SHA:RC4-SHA:!aNULL:!eNULL:!EXPORT:!DES:!3DES:!MD5:!DSS:!PKS;

ssl_session_timeout 5m;

ssl_session_cache builtin:1000 shared:SSL:10m;

 

Apache:

SSLProtocol all -SSLv2 -SSLv3

SSLHonorCipherOrder on

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256

SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE

RSA-AES128-SHA:RC4-SHA:!aNULL:!MD5:!DSS

 

关闭客户端SSLv3支持:

 

谷歌已表示chorme浏览器已经通过技术 手段屏蔽浏览器自动降级至SSL3.0链接。手动关闭掉 SSL 3.0 支持的方法。

Windows 用户:

1)完全关闭 Chrome 浏览器

2)复制一个平时打开 Chrome 浏览器的快捷方式

3)在新的快捷方式上右键点击,进入属性

4)在「目标」后面的空格中字段的末尾输入以下命令 –ssl-version-min=tls1

Mac OS X 用户:

1)完全关闭 Chrome 浏览器

2)找到本机自带的终端(Terminal)

3)输入以下命令:/Applications/Google\ Chrome.app/Contents/MacOS/Google\ Chrome –ssl-version-min=tls1

Linux 用户:

1)完全关闭 Chrome 浏览器

2)在终端中输入以下命令:google-chrome—ssl-version-min=tls1

Firefox 浏览器用户可以进入 关于:设置,方法是在地址栏输入 about:config,然后将 security.tls.version.min 调至 1。

原创文章,作者:MYNLE,如若转载,请注明出处:http://www.wangzhanshi.com/n/16567.html

(0)
MYNLE的头像MYNLE
上一篇 2025年1月2日 12:39:21
下一篇 2025年1月2日 12:39:23

相关推荐

  • SSL证书审核需要准备什么

    很多平台网站早已观念到安全性数据加密的必要性,各大电脑浏览器竞相规定平台网站布署SSL证书,将Http密文访问升级成Https数据加密浏览。许多企业官网责任人或网站站长想申请办理S…

    2025年1月2日
  • 免费ssl证书有什么缺点

    现在这个时代是一个互联网时代,所以我们在使用网络的时候十分关注它的安全问题,目前有很多的网站都通过安装ssl证书来保障信息的安全,目前市面上存在着两种ssl证书,一种是需要付费的,…

    2025年1月20日
  • Linux的ssl证书安装方法

    Linux的ssl证书安装 互联网的发展对网络的安全性提出了更高的要求,所以现在很多网站都配置了ssl证书。但是服务器的种类有很多,不同的服务器在配置SSL安全证书时,具体操作和流…

    2025年1月2日
  • 如何选择SSL证书

    合信ssl证书 1.确定网站类型 绿色地址栏选EV:金融证券、银行、第三方支付、网上商城等,重点强调网站安全和品牌可信形象的网站,涉及交易支付、客户隐私信息和账号密码的传输,使用显…

    ssl证书 2025年1月2日
  • CA证书和SSL证书的区别有哪些

    CA证书和SSL证书的区别 对于大多数人来说说到什么是CA证书,什么是SSL证书,相信很多的人都回答不上来吧,那么今天我要给大家讲的是CA证书和SSL证书的区别 CA证书和SSL证…

    2025年1月2日
  • 更新SSL证书的流程是什么

    本文介绍SSL证书更新的主要流程和注意事项。假如你的HTTPS证书已经到期或者快要到期,希望通过阅读本文,能够为你带来帮助。 如何知道SSL证书什么时候过期? 首先,你得知道你的S…

    2025年1月2日
  • 基于openssl的base64加解密是怎样的

    1.什么是base64  base64指64个可打印字符,“A-Z” 、“a~z”、 “0~9” 、 “+” 、“/” 共64个。一般使用base64来表示二进制数据(二…

    ssl证书 2025年1月2日
  • Cygwin下编译gsoap 2.8.46

    引:   现用的gsoap版本是2.7版本,gsoap代码在sourceforge上维护,版本维护工具是SVN。gsoap 2.7有多个小版本,最新的是2.7.17。这个…

    ssl证书 2025年1月2日
  • 哪里可以买到安全可靠的SSL证书

    随着网络与电子商务贸易的发展,网络安全方面逐渐成为人们关注的话题,而诞生于美国的SSL证书为人们浏览网页与网上购物提供安全保证,作为有唯一相对应的密匙系统的数字证书,SSL证书能够…

    2025年1月2日
  • 免费ssl证书当中比较好的证书是什么

    ssl证书是一个安全性极好的安全证书,这种证书对网站信息安全起到了很好的保护作用,因此如今有很多企业都会给网站ssl证书。但是,这种证书是有费用的,所以很多企业为了降低成本就选择申…

    2025年1月20日

发表回复

登录后才能评论