Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:
  • Seite:
  • 1

THEMA:

Apache weiter abgesichert 4 Jahre 7 Monate her #1

  • klaren
  • klarens Avatar Autor
  • Offline
  • Administrator
  • Administrator
  • JID:klaren@im.kaalug.de
  • Beiträge: 645
  • Dank erhalten: 161
Hallo liebe KaaLUGs,

heute habe ich an der Apache Konfiguration gefeilt und uns TLS1.3 aktviert. Ausserdem habe ich einige alte Cyphers deaktiviert, damit haben wir Bestnoten bei SSL Labs (A+)
Schauts euch an: SSLLabs Result Kaalug

Übrigends: Wer sich voll auf die Mozilla Vorgaben verlässt... ist verlassen. Sollte man auf jeden Fall gegenchecken, da Einstellungen an verschiedenen Stellen sich überlagern können. Die Ciphers und Protokoll Optionen findet man in ssl.conf unter mods-available und unter sites-enabled und wer weiß wo noch, wenn man weitere Module nutzt, die sichergehen wollen, das man SSL konfiguriert hat. M).
Das ist dann zum Haare raufen, wenn man die Einstellungen zum 1000. Mal geprüft, verglichen, original 1:1 kopiert hat, und der Test einem immer noch sagt: "Nö, die Gammelciphers sind immer noch drin."

Liebe Grüße,
Klaren

Bitte Anmelden um der Konversation beizutreten.

Letzte Änderung: von klaren.

Apache weiter abgesichert 4 Jahre 7 Monate her #2

  • Hermann
  • Hermanns Avatar
  • Offline
  • Senior Boarder
  • Senior Boarder
  • Beiträge: 52
  • Dank erhalten: 9
Glückwunsch! Auf meinem Raspi-Server habe ich es nur auf A Rating geschafft mit TLS1.2 und TLS1.3. Für mich reicht's.
Beste Grüße
Hermann

Bitte Anmelden um der Konversation beizutreten.

  • Seite:
  • 1