Come ottenere una "A" su Qualys SSL Labs con Apache 2.2?

12

Ho provato a eseguire Qualys's ssltest un paio di volte e continua a lamentarsi del fatto che PFS non è supportato in alcuni browser.

Nel loro blog , suggeriscono una configurazione per Apache 2.4 che dovrebbe ottenere un voto "A" nel loro ssltest, ma la configurazione [prevedibilmente] non guadagna una "A" in Apache 2.2.

Qualcuno sa se è possibile ottenere una "A" con Apache 2.2 su questo test? Se sì, come?

    
posta Mark E. Haase 17.03.2014 - 15:58
fonte

5 risposte

10

Apache 2.2.26 ha aggiunto il supporto per la curva ellittica effimera Diffie-Hellman (ECDHE). Questo è probabilmente quello che sta impedendo la tua capacità di ottenere una A sul test. Alcuni browser Internet Explorer preferiscono suite di crittografia di segretezza non forward quando ECDHE non è disponibile. Questo può anche dipendere se preferisci l'ordine di cifratura del server e altri fattori.

    
risposta data 17.03.2014 - 16:10
fonte
9

Il sito link ha frammenti di configurazione per la configurazione di TLS A-Grade di Qualys per Apache, nginx e lighttpd. Include anche istruzioni per HSTS, OCSP-Stapling e X-Frame-Options.

    
risposta data 19.10.2014 - 14:55
fonte
1

crea uno screenshot della pagina dei risultati; ci sono sempre alcuni link alla documentazione durante il test di un server, e un sacco di suggerimenti su cosa fare per migliorare per ottenere una classifica A:

sei sicuro di aver seguito quelle guide per la configurazione? accanto a pfs hai bisogno di hts abilitato per ottenere un A

iirc i codici disponibili non dipendono dalla versione di apache, ma dalla versione di openssl usata

    
risposta data 06.04.2014 - 12:58
fonte
1

Il Mozilla SSL Configuration Generator suggerisce configurazioni per il tuo server Web e la versione openSSL e indica anche quali client saranno in grado di connettersi.

La tua migliore prova potrebbe essere quella di usare profilo moderno per Apache 2.2.31 .

    
risposta data 01.03.2017 - 16:20
fonte
-1

Utilizza le seguenti opzioni SSL nella configurazione di apache:

SSLProtocol -all +TLSv1.2 +TLSv1.1 +TLSv1 -SSLv3 -SSLv2
SSLHonorCipherOrder on
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS"
    
risposta data 19.10.2014 - 07:56
fonte

Leggi altre domande sui tag