【安全漏洞】SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱漏洞

 漏洞详情信息

漏洞名称 SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱漏洞

漏洞等级

漏洞描述 安全套接层(Secure Sockets Layer,SSL),一种安全协议,是网景公司(Netscape)在推出 Web浏览器首版的同时提出的,目的是为网络通信提供安全及数据完整性。SSL在传输层对 网络连接进行加密。传输层安全TLS(Transport Layer Security),IETF对SSL协议标准化 (RFC 2246)后的产物,与SSL 3.0差异很小。 当服务器SSL/TLS的瞬时Diffie-Hellman公 共密钥小于等于1024位时,存在可以恢复纯文本信息的风险。

漏洞影响 导致信息泄露

漏洞修复方案

方案描述 重新配置服务以删除对 DH密码组的支持。

修复流程 找到ssl配置文件 > 禁用DH密码组 > 重启服务 > 检查是否禁用成功 > 完成

风险概述 需专业人员进行修复

修复依据 根据漏洞原理修复

操作前提

具体操作步骤如下:

  • 步骤1 找到ssl配置文件
Apache配置文件:vi /usr/local/apache/conf/extra/httpd-ssl.conf 
Nginx 配置文件:vi /etc/nginx/nginx.conf 
其他服务器以实际情况为准。
  • 步骤2 禁用DH密码组

找到SSL密码

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值