百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
返回工具页/返回 Issues 列表
#1429·cfssl

限制 TLS 版本不起作用

作者: scah2021创建于 2025年9月19日更新于 2025年10月15日

运行时 : `/usr/local/bin/cfssl service-ca=/opssl/cacert.pem-ca-key=/opt/cfssl/ sakey.pem-config/opt/cfssl/cfssl.json-地址=0.0.0.0-port=443-loglevel=1-min-ts-version=1.3-tls-key=/opt/cfsl-ca-key.pm-tls-cert=/cfsl/cfsl-cfsl-ca.pem'

SSLSCAN 返回以下内容

SSL/TLS协议 : SSLv2 已禁用 SSLv3 已禁用 TLSv1.0 启用 TLSv1.1 启用 TLSv1.2 启用 TLSv1.3 启用

虽然限制TLS版本1.2似乎成功. `/usr/local/bin/cfssl服务-ca=/opssl/cacert.pem-ca-key=/opt/cfssl/ sakey.pem-config/opt/cfssl/cfssl.json-地址=0.0.0.0-port=443-loglevel=1-min-tls-version=1.2-tls-key=/opt/cfsl-ca-key.pem-tls-cert=/opt/cfsl/cfsl-cfsl-ca.pem'

然而,CBC密码 被认为是有问题的肛门 我们想要强制TLS 1.3。 有了1.2和1.3,我们可以看到以下协议和密码。

SSL/TLS协议 : SSLv2 已禁用 SSLv3 已禁用 TLSv1.0 已禁用 TLSv1.1 已禁用 TLSv1.2 启用 TLSv1.3 启用 翻译: TLS 退后SCSV : 服务器支持 TLS 折返SCSV 翻译: TLS 重新谈判 : 会话重新谈判不支持 翻译: TLS 压缩 : OpenSSL 版本不支持压缩 以 zlib1g- dev 软件包重建用于 zlib 支持 翻译: 心脏出血 : TLSv1.3 不易出血 TLSv1.2 不易被心脏出血 翻译: 支持的服务器 Cipher(s) : 首选 TLSv1.3 128 位元 TLS AES 128 GCM SHA256 Curve 25519 DHE 253 接受 TLSv1.3 256 位元 TLS AES 256 GCM SHA384 曲线 25519 DHE 253 接受 TLSv1.3 256 位元 TLS CHACHA20 POLY1305 SHA256 Curve 25519 DHE 253 首选 TLSv1.2 128 位元 ECDHE-RSA-AES128-GCM-SHA256 Curve 25519 DHE 253 接受 TLSv1.2 256 位元 ECDHE-RSA-AES256-GCM-SHA384 Curve 25519 DHE 253 接受 TLSv1.2 256 位元 ECDHE-RSA-CHACHA20-POLY1305 Curve 25519 DHE 253 接受 TLSv1.2 128比特 ECDHE-RSA-AES128-SHA Curve 25519 DHE 253 接受 TLSv1.2 256 位元 ECDHE- RSA- AES256- SHA Curve 25519 DHE 253 接受 TLSv1.2 128位元 AES128-GCM-SHA256 接受 TLSv1.2 256 位元 AES256-GCM-SHA384 接受 TLSv1.2 128 比特 AES128-SHA 接受 TLSv1.2 256 比特 AES256-SHA 接受 TLSv1.2 112 位元 TLS ECDHE RSA WITH 3DES EDE CBC SHA 接受 TLSv1.2 112 比特 TLS RSA WITH 3DES EDE CBC SHA

内容来源: cloudflare/cfssl

查看 GitHub 原文在 GitHub 查看讨论