2
การลบรหัส CBC เฉพาะสำหรับ SSLv3
ฉันต้องการปิดใช้ ciphers เฉพาะ CBv SSLv3 เป็นวิธีชั่วคราวในช่องโหว่ POODLE เนื่องจากมีแอปพลิเคชันรุ่นเก่าที่ต้องใช้ SSLv3 หลังจากปรึกษากับเอกสาร OPENSSL ดูเหมือนว่ามีการแชร์รหัสระหว่าง SSLv3 และ TLSV1 เช่น: SSL_DHE_RSA_WITH_DES_CBC_SHA DHE-RSA-des-CBC-SHA TLS_DHE_RSA_WITH_DES_CBC_SHA DHE-RSA-des-CBC-SHA คำถามของฉันคือมีวิธีปิดใช้งานตัวอย่างเช่นDHE-RSA-DES-CBC-SHAโดยเฉพาะสำหรับ SSLv3 และการกระทำนี้จะมีผล TLSv1 หรือไม่ ฉันใช้ nginx, Varnish และ Apache กับ OPENSSL