Como desabilito o SSLV3 no Ubuntu 12.04?

0

Eu corro o seguinte comando (identificando o host e a porta) via terminal e conecto-me, então o SSLV3 ainda está habilitado na minha caixa Ubuntu, mas não consigo encontrar nenhum recurso sobre como desabilitá-lo.

openssl s_client -connect: -ssl3

Eu preciso apenas permitir o TLS1 + e desabilitar o SSLv3, então quando eu executar o comando acima, eu falho o handshake quando especifico -ssl3

Obrigado pela sua contribuição .....

    
por kruoll 17.02.2015 / 03:50

1 resposta

0

Você não nos contou nada sobre o que seu servidor está executando. O OpenSSL é uma biblioteca. Ele pode ter várias opções que são alimentadas através do aplicativo que está sendo usado - portanto, a configuração depende do aplicativo. Supondo que você esteja usando o Apache com o mod_ssl, provavelmente desejará examinar a diretiva SSLProtocol . Esta é provavelmente a maneira mais fácil de fazer isso.

Também é possível configurar o OpenSSL sem o SSLv3 em tempo de compilação. Obviamente, isso significa que você tem que compilá-lo e instalá-lo sozinho, em vez de usar a versão ubuntu out-of-the-box. Para fazer isso, baixe a última versão do site do OpenSSL . Descompacte e descompacte o arquivo de origem e vá para o diretório openssl criado. Digite o seguinte:

./config shared no-ssl2 no-ssl3 no-ssl3-method
make
make test
make install

Por padrão, será instalado em / usr / local / ssl. Você precisará configurar o LD_LIBRARY_PATH do seu aplicativo para pegar as bibliotecas deste local em vez da versão padrão do sistema.

    
por Matt Caswell 04.03.2015 / 15:41