Categories


Tags


部署https后访问提存在安全隐患NET::ERR_SSL_OBSOLETE_VERSION

部署https后访问域名出现如下提示:

您的连接存在安全隐患

此网站使用的安全性配置已过时,这可能会导致您的信息(例如密码、消息或信用卡卡号)在发送至此网站的过程中遭到泄露。

NET::ERR_SSL_OBSOLETE_VERSION

原因是服务器openssl版本过低,较新版本的浏览器会提示不安全,

openssl version -a可查看openssl版本

Openssl 1.0.0h支持SSLv2,SSLv3和 TLSv1.0

Openssl 1.0.1添加了对TLSv1.1和TLSv1.2的支持

Openssl 1.1.1开始支持TLS1.3

旧版(openssl1.0.2|openssh7.5)升级参看https://www.west.cn/faq/list.asp?unid=1754

升级openssl-1.1.1

cd /usr/local/src

wget -c https://www.openssl.org/source/openssl-1.1.1g.tar.gz

tar zxvf openssl-1.1.1g.tar.gz

cd openssl-1.1.1g

./config --prefix=/usr --shared

make -j4 && make install

openssl version -a

升级openssh8.3p1

cd /usr/local/src

mv /etc/ssh /etc/ssh.bak

yum install -y pam-devel

wget -c https://openbsd.hk/pub/OpenBSD/OpenSSH/portable/openssh-8.3p1.tar.gz

tar zxvf openssh-8.3p1.tar.gz

cd openssh-8.3p1

./configure --sbindir=/usr/sbin/  --bindir=/usr/bin/ --sysconfdir=/etc/ssh  --with-ssl-engine --with-pam

make -j4 && make install

echo 'PermitRootLogin yes' >> /etc/ssh/sshd_config

echo 'Port 22000' >>/etc/ssh/sshd_config

cp -a contrib/redhat/sshd.init /etc/init.d/sshd

cp -a contrib/redhat/sshd.pam /etc/pam.d/sshd.pam

chmod +x /etc/init.d/sshd

chkconfig --add sshd

chkconfig sshd on

service sshd restart

centos7: mv  /usr/lib/systemd/system/sshd.service  /tmp

systemctl enable sshd

centos7: systemctl restart sshd.service

image.png

注意: 如果nginx编译时指定了自定义openssl路径,则还需要重新编译nginx

来源:西部数码


Public @ 2010-10-11 15:55:57

网站常用字体那些事

作为一个AI助手,我可以为您提供以下内容: 在网站设计中,字体是非常重要的元素之一。合适的字体可以提高用户的阅读体验,增强视觉吸引力,增加阅读效率。下面列举了一些流行的网站常用字体及其特点: 1. Helvetica:这是一种简洁、现代、容易阅读的字体。它非常流行,尤其是在科技主题的网站中常被使用。 2. Arial:与Helvetica非常相似,但稍微宽一些,所以在大多数情况下能更好地阅读

Public @ 2023-06-22 16:50:21

网站成功关键之二:标题与内容

正确的标题和高质量的内容是网站成功的关键之二。网站的标题需要清晰明了,准确概括网站的主要内容和特点。同时,标题也应该包含关键词,这有助于提高网站在搜索引擎中的排名。 高质量的内容是吸引用户和提高搜索引擎排名的关键。网站应该提供与目标受众相关并且有用的信息,同时确保文章结构清晰、易读,并且包含适当的关键词。不断更新和扩充内容是保持网站的生命力的另一个关键。如果网站提供的内容陈旧过时,用户就会流失,

Public @ 2023-04-18 18:50:24

IIS服务器多域名部署多个HTTPS的方法

默认情况下,使用IIS7的HTTPS绑定是无法指定主机名的。“主机名”的内容是灰色不可编辑的。这就带来了一个很大的问题,当一台IIS服务器上绑定两个不同的域名,主机上只能启用一个网站的HTTPS,第二个网站的HTTPS无法启用,系统提示错误说,不能“使用同一主机名”。实际上,我们并没有使用同一主机名,只要想办法把灰色不可编辑的主机名修改即可,这时,我们就需要手动修改IIS配置文件来实现主机头绑定。

Public @ 2021-05-12 15:56:01

部署了HTTPS以后重新验证证书如何取消301跳转

我们部署的证书快到期的时候需要重新申请,但是之前设置了301跳转到https,重新申请的时候如果采用文件验证方式会以为跳转而无法通过验证,所以需要先取消301跳转,等验证通过以后再重新部署设置301。首先跳转规则可以参考:www.west.cn/faq/list.asp?unid=1419  我们要取消跳转,就是反向设置,将规则临时删除取消。windows虚拟主机设置方法①网站没有伪静态

Public @ 2020-06-04 15:35:57

更多您感兴趣的搜索

0.559451s