Categories


Tags


部署https后访问提存在安全隐患NET::ERR_SSL_OBSOLETE_VERSION

部署https后访问域名出现如下提示:

您的连接存在安全隐患

此网站使用的安全性配置已过时,这可能会导致您的信息(例如密码、消息或信用卡卡号)在发送至此网站的过程中遭到泄露。

NET::ERR_SSL_OBSOLETE_VERSION

原因是服务器openssl版本过低,较新版本的浏览器会提示不安全,

openssl version -a可查看openssl版本

Openssl 1.0.0h支持SSLv2,SSLv3和 TLSv1.0

Openssl 1.0.1添加了对TLSv1.1和TLSv1.2的支持

Openssl 1.1.1开始支持TLS1.3

旧版(openssl1.0.2|openssh7.5)升级参看https://www.west.cn/faq/list.asp?unid=1754

升级openssl-1.1.1

cd /usr/local/src

wget -c https://www.openssl.org/source/openssl-1.1.1g.tar.gz

tar zxvf openssl-1.1.1g.tar.gz

cd openssl-1.1.1g

./config --prefix=/usr --shared

make -j4 && make install

openssl version -a

升级openssh8.3p1

cd /usr/local/src

mv /etc/ssh /etc/ssh.bak

yum install -y pam-devel

wget -c https://openbsd.hk/pub/OpenBSD/OpenSSH/portable/openssh-8.3p1.tar.gz

tar zxvf openssh-8.3p1.tar.gz

cd openssh-8.3p1

./configure --sbindir=/usr/sbin/  --bindir=/usr/bin/ --sysconfdir=/etc/ssh  --with-ssl-engine --with-pam

make -j4 && make install

echo 'PermitRootLogin yes' >> /etc/ssh/sshd_config

echo 'Port 22000' >>/etc/ssh/sshd_config

cp -a contrib/redhat/sshd.init /etc/init.d/sshd

cp -a contrib/redhat/sshd.pam /etc/pam.d/sshd.pam

chmod +x /etc/init.d/sshd

chkconfig --add sshd

chkconfig sshd on

service sshd restart

centos7: mv  /usr/lib/systemd/system/sshd.service  /tmp

systemctl enable sshd

centos7: systemctl restart sshd.service

image.png

注意: 如果nginx编译时指定了自定义openssl路径,则还需要重新编译nginx

来源:西部数码


Public @ 2010-10-11 15:55:57

什么是空间?

【 引用 】网站空间英文名:Webhost。简单地讲,就是存放网站内容的空间,网站空间也称为虚拟主机空间,通常企业做网站都不会自己架服务器,而是选择以虚拟主机空间做为放置网站内容的网站空间。网站空间只能存放网站文件和资料,包括文字、文档、数据库、网站的页面、图片等文件的容量。【通俗理解】网络上有很多形形色色的关于空间的专业写法,我想,很多新手都跟我一样,从一开始也不计算机专业进入这个行业的,那么我

Public @ 2012-06-24 15:25:59

域名注册

域名的注册依管理机构之不同而有所差异。一般来说,国际域名的管理机构,都仅制定域名政策,而不涉入用户注册事宜,这些机构会将注册事宜授权给通过审核的顶级注册商,再由顶级注册商向下授权给其它二、三级代理商。国家域名的注册除了遵循前述规范外,部分国家如前述将域名转包给某些公司管理,也有管理机构兼顶级注册机构的状况。一个域名的所有者可以通过查询WHOIS数据库而被找到;对于大多数根域名服务器,基本的WHOI

Public @ 2020-05-25 16:00:17

站点切换HTTPS不会对流量产生负面影响

站点切换到HTTPS通常不会对流量产生负面影响。事实上,HTTPS在许多方面优于HTTP,可以提供更好的安全性和数据保护。 以下是站点切换到HTTPS可能产生的一些正面影响: 1. 数据安全:HTTPS通过加密传输数据,可以防止数据被窃取或篡改。这对于站点的用户和拥有者来说都是一个重要的保护措施。 2. SEO优化:搜索引擎通常更喜欢安全的网站,并将其排名提高在搜索结果中。因此,切换到HTT

Public @ 2023-07-23 00:00:33

windows2003系统SSL证书单站点部署https

本文将讲解,在windows 2003操作系统下,IIS 6 环境的服务器SSL证书安装教程。安装前,请准备好SSL证书,没有的话,可以点这里申请SSL证书>>>部署前请退出服务器内安装的杀毒软件(360、金山、安全狗等安全软件有可能导致SSL证书部署出错)一、解压证书文件。证书文件解压后,找到后缀为.pfx的压缩包,进行解压到固定位置。二、导入证书。1.打开IIS管理器(或开始

Public @ 2009-05-15 15:35:56

更多您感兴趣的搜索

0.555107s