Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- SSL Freak
- ACCIONES RECOMENDADAS
- Las medidasque se puede adopta rson las siguientes:
- - Servidores: Desactivar el soporte para versiones TLS del tipo EXPORT, desactivar SSL y versiones TLS inferiores a la versión 1.2
- Para deshabilitar el soporte en los servidores Web Apache de Suites de Cifrado del tipo EXPORT es necesario modificar el archivo ssl.conf: En Ubuntu el archivo se encuentra en: /etc/apache2/mods-available/ssl.conf En Centos el archivo se encuentra en: /etc/httpd/conf.d/ssl.conf Dentro del archivo encontrar la directiva SSLCipherSuite, y modificarla para remover el soporte de los cifrados tipo EXPORT añadiendo“:!EXPORT” al final de esa línea. Guardar y cerrar el archivo ssl.conf. Reiniciar el servicio para habilitar los cambios: En Ubuntu ejecutar: “service apache2restart”En Centosejecutar: “service httpdrestart”
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement