【高危】允许SSL采用中强度加密

漏洞名称:允许SSL采用中强度加密
风险等级:中
漏洞说明
远程主机支持SSL使用的密码采用中强度解密,即使用的KEY解密长度至少56位,但少于112位。注意:如果攻击者在同一个物理网段,密码很容易暴露。
加固建议
重新设置受影响的应用程序,可能的话,避免使用中强度加密,改为强度较高的加密算法。
nginx解决:ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256;

 

posted @   shiningrise  阅读(1027)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 记一次.NET内存居高不下排查解决与启示
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· .NET10 - 预览版1新功能体验(一)
历史上的今天:
2014-10-30 asp.net环境变量
2014-10-30 SQL语句修改表字段名/修改字段长度/增加字段/删除字段
// 侧边栏目录 // https://blog-static.cnblogs.com/files/douzujun/marvin.nav.my1502.css
点击右上角即可分享
微信分享提示