公司近期漏掃掃出安全套接層(Secure Sockets Layer,SSL 公共密鑰小於1024的安全隱患, 當服務器SSL/TLS的瞬時Diffie-Hellman公共密鑰小於等於1024位時,存在可以恢復純文本信息的風險,
SSL/TLS 服務器瞬時 Diffie-Hellman 公共密鑰過弱【原理掃描】
解決方案:
生成2048位的dhparam的證書
openssl dhparam -out dhparam.pem 2048
修改ningx 配置文件,在server下配置:
ssl_dhparam path/dhparam.pem;
重啟nginx 即可