1
FunnyToy 2016-03-03 10:02:37 +08:00
这个漏洞主要是因为服务器 SSL V2.0 协议没有关闭,这个事情老早就出了,我早就关闭了,用 SSLlabs 查了一遍,单个服务器是没有问题的,但是这个漏洞还有个问题就是,就算你的一个服务器已经关闭 ssl2.0 ,如果另一个用了相同私钥的服务器没有关闭,那黑客也可以利用另一个服务器的 ssl2.0 漏洞来攻击你没有漏洞的服务器。所以,那些比较重要的网站服务器,最好是不要用相同的私钥生成多张 SSL 证书,也不要把同一张 SSL 证书部署在多台服务器上,虽然这样比较省钱。
|
2
lslqtz 2016-03-17 07:33:05 +08:00
只允许 TLSv1/1.1/1.2 的毫无压力。。本来 SSLv3 都早应该关了吧
|