代码改变世界

绿盟扫描漏洞解决方法

2022-11-28 17:50  C#成长路  阅读(617)  评论(0)    收藏  举报

漏洞1: SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】

goahead解决方法:采用方法二.如果服务器配置无法修改,例如Apache2.2.31之前版本,可以禁用DHE系列算法,采用保密性更好的ECDHE系列算法,如果ECDHE不可用可以采用普通的RSA。具体路径在goahead\src\mbedtls\embedtls.h。