วิธีการปิดการใช้งาน RC4 บน postfix?


11

ฉันได้ทำการตรวจสอบความปลอดภัยของเซิร์ฟเวอร์ postfix ของเราที่https://de.ssl-tools.net/mailserversและได้รับคำเตือนว่า "ECDHE_RSA_WITH_RC4_128_SHA" ยังคงได้รับการสนับสนุน แต่ไม่รู้วิธีปิดใช้งาน ...

คำตอบ:


19

เพิ่มไปยัง main.cf ของคุณ:

# TLS Server
smtpd_tls_exclude_ciphers = RC4, aNULL
# TLS Client
smtp_tls_exclude_ciphers = RC4, aNULL

ทำไมคุณถึงเพิ่มaNULLรหัสไปยังรายการนั้น
แมเรียน

2
หากต้องการบล็อกอัลกอริทึม DH และ ECDH แบบไม่ระบุชื่อ ไม่จำเป็นอย่างยิ่งสำหรับคำถามนี้ แต่โดยทั่วไปคุณต้องการให้เซิร์ฟเวอร์ได้รับการรับรองความถูกต้องเสมอเพื่อหลีกเลี่ยงการโจมตีของ MITM
Andrew Domaszek
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.