首页 > 解决方案 > Apache httpd“过时的连接设置”

问题描述

我有一个使用以下设置的现有服务器。

The connection to this site uses TLS 1.2 (a strong protocol), RSA (an 
obsolete key exchange), and AES_128_CBC with HMAC-SHA1 (an obsolete cipher).

如果我想更改密钥exchangecipher,是否需要获得新证书?

标签: sslhttpd.conf

解决方案


密码(大部分)与证书无关。鉴于您使用的是 RSA 证书(否则无法进行 RSA 密钥交换),您可以切换到 ECDHE 密钥交换。而不是 AES-128-CBC,您可以使用 AES-128-GCM 或 AES-256。对于有用的配置,您可以使用Mozilla SSL 配置生成器


推荐阅读