Установите ограничения для HMAC на сервере Apache2 в Ubuntu 14.04

Я не совсем уверен, нахожусь я здесь или нет, но я надеюсь, что один из вас поможет мне в этом: я хочу сделать определенные ограничения для TLS CipherSuits, которые используются Apache на моем сервере Ubuntu , Я не хочу, чтобы HMAC был SHA1, но что-то другое, например SHA256 или сильнее. Я предположил, что он должен быть установлен в файле /etc/apache2/mods-available/ssl.conf в строке с SSLCiphersuite, но он не работает. Я пробовал эту строку:

SSLCipherSuite EECDH+ECDSA+AESGCM:EECDH+aRSA+AESGCM:EECDH+ECDSA:EECDH:EDH+AESGCM:EDH:+3DES:ECDH+AESGCM:ECDH+AES:ECDH:AES:HIGH:MEDIUM:!RC4:!SHA1:!SHA:!HMAC-SHA1:!CAMELLIA:!SEED:!aNULL:!MD5:!eNULL:!LOW:!EXP:!DSS:!PSK:!SRP

, а также (немного короче)

SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH

Но даже после arestart мой веб-сервер по-прежнему использует HMAC SHA1. Я также установил Plesk на него, если это может повлиять.

Может ли кто-нибудь помочь мне в этом вопросе?

BR John

1
задан 4 February 2016 в 15:57

0 ответов

Другие вопросы по тегам:

Похожие вопросы: