Nginx_ingress配置ssl_dhparam


公司近期漏掃掃出安全套接層(Secure Sockets Layer,SSL 公共密鑰小於1024的安全隱患, 當服務器SSL/TLS的瞬時Diffie-Hellman公共密鑰小於等於1024位時,存在可以恢復純文本信息的風險,

  SSL/TLS 服務器瞬時 Diffie-Hellman 公共密鑰過弱【原理掃描】

解決方案:

生成2048位的dhparam的證書

openssl dhparam -out dhparam.pem 2048

 修改ningx 配置文件,在server下配置:

ssl_dhparam path/dhparam.pem;

 重啟nginx 即可

 

 

 




免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM