设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 8324|回复: 24

kangle配置3311关闭HTTPS证书的SSL V3协议,单独用TLSv1.2 cipher算法protocols协议 不允许RC4加密

[复制链接]
 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2015/1/5 14:35 | 显示全部楼层 |阅读模式 | Google Chrome 38.0.2125.111| Windows 7
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
1.jpg
cipher算法: EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA AES256 RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS
protocols协议: TLSv1 TLSv1.1 TLSv1.2 SSLv3
比如要禁用sslv3,protocols就写 TLSv1 TLSv1.1 TLSv1.2
参考nginx和apache的这两个值。
一样的意思。
实验性支持spdy/3协议
protocols 写 "TLSv1 TLSv1.1 TLSv1.2"
不带引号


不允许RC4加密
  1. EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA AES256 RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4
复制代码



允许RC4加密,但是仅用作最后的备用加密手段
  1. EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA AES256 RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS +RC4 RC4
复制代码



2021年12月15日补充
测试 kangle 3.5.21.16,默认值为TLSv1 TLSv1.1 TLSv1.2 TLSv1.3,已经自动禁用SSLv3
如果无特殊需求情况,cipher和protocols一帮情况请留空

[发帖际遇]: 一个袋子砸在了 小樱 头上,小樱 赚了 3 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

生生 该用户已被删除
发表于 2015/1/5 14:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/18 09:47 | 显示全部楼层 |Google Chrome 50.0.2661.75|Windows 7
小樱同志,我用了你的方法,好像不行啊?你图上的路径下,没有这2个文件,在网站根目录上,就有ssl.crt 和ssl.key。。。。请问这怎么弄?我尝试把这两个文件考到你图片上的目录/etc/ssl/下面,但设置完之后,再去测试,发现还有SSL v3的存在
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/18 11:17 | 显示全部楼层 |Google Chrome 50.0.2661.75|Windows 7
好像不起作用,是不是只有商业版能用?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2016/6/18 15:08 | 显示全部楼层 |Google Chrome 51.0.2704.103|Windows 8.1
nani 发表于 2016/6/18 11:17
好像不起作用,是不是只有商业版能用?

这个只有在3311添加的证书才能这样吧。
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/18 19:52 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 8.1
小樱 发表于 2016/6/18 15:08
这个只有在3311添加的证书才能这样吧。

啊?你试过成功了吗?这3311证书哪里有哦?商业版的有吗?或者说,这跟一些服务器有点关系?有些服务器是有关闭SSLV3的。。但我想,kangle好像已经集成apache在里面了,所以。。

有什么其它办法吗?
[发帖际遇]: nani 乐于助人,奖励 8 贡献. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2016/6/18 20:36 | 显示全部楼层 |Google Chrome 51.0.2704.103|Windows 8.1
nani 发表于 2016/6/18 19:52
啊?你试过成功了吗?这3311证书哪里有哦?商业版的有吗?或者说,这跟一些服务器有点关系?有些服务器是 ...

kangle和apache是完全不同的同类软件。证书你自己放在个文件就可以了啊。用3311开的时候 3312不要监听443s
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/18 21:55 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 8.1
小樱 发表于 2016/6/18 20:36
kangle和apache是完全不同的同类软件。证书你自己放在个文件就可以了啊。用3311开的时候 3312不要监听443 ...

但3312里,去掉443s端口之后,就访问不到https网站了啊
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2016/6/18 22:26 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 10
nani 发表于 2016/6/18 21:55
但3312里,去掉443s端口之后,就访问不到https网站了啊

然后在去3311,添加监听,填写证书路径,监听https端口443s就可以了
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/18 22:42 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 8.1
小樱 发表于 2016/6/18 22:26
然后在去3311,添加监听,填写证书路径,监听https端口443s就可以了

试了下,好像不行哦,拒绝访问! 你试过可以吗?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2016/6/18 22:46 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 10
nani 发表于 2016/6/18 22:42
试了下,好像不行哦,拒绝访问! 你试过可以吗?

拒绝访问==!?
[发帖际遇]: 一个袋子砸在了 小樱 头上,小樱 赚了 1 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/18 22:49 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 8.1
在kangle中的虚拟主机设置里面,也有cophier的算法,但是填写之后,提示是无法修改的,需要修改外部,郁闷

点评

所以我说了要改vhs.db。。  发表于 2016/6/18 23:30
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/18 22:54 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 8.1

0160618225238.jpg
是的,图上 填的看有问题吗?443和443s我都试了,一样哦
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2016/6/18 23:31 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 10
nani 发表于 2016/6/18 22:54
是的,图上 填的看有问题吗?443和443s我都试了,一样哦

cipher留空看看?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/19 08:36 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 8.1
小樱 发表于 2016/6/18 23:31
cipher留空看看?

试了,还是不行
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2016/6/19 14:29 | 显示全部楼层 |Google Chrome 51.0.2704.103|Windows 10
nani 发表于 2016/6/19 08:36
试了,还是不行

昨晚有点模糊,刚看到你上面的图,路径错了,Linux要写绝对路径,最前方要一个/
[发帖际遇]: 小樱 乐于助人,奖励 6 贡献. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 3 天

[LV.2]偶尔看看I

发表于 2016/6/19 20:34 | 显示全部楼层 |Google Chrome 51.0.2704.84|Windows 8.1
小樱 发表于 2016/6/19 14:29
昨晚有点模糊,刚看到你上面的图,路径错了,Linux要写绝对路径,最前方要一个/

昨晚也试过的,不行,还是打不开。。你应该也试过。。。另外我想问问,直接在kangle后台的虚拟主机里,设置cophier,但提交之后显示的是无法加入到vh.xml里面,我想问下这vh.xml在哪里,怎么找不到
[发帖际遇]: 一个袋子砸在了 nani 头上,nani 赚了 3 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2016/6/20 12:31 | 显示全部楼层 |Google Chrome 49.0.2623.75|Windows 7
nani 发表于 2016/6/19 20:34
昨晚也试过的,不行,还是打不开。。你应该也试过。。。另外我想问问,直接在kangle后台的虚拟主机里,设 ...

就是vhs.db。我这测试过都是没问题的。
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2016/6/20 12:39 | 显示全部楼层 |Google Chrome 49.0.2623.75|Windows 7
nani 发表于 2016/6/19 20:34
昨晚也试过的,不行,还是打不开。。你应该也试过。。。另外我想问问,直接在kangle后台的虚拟主机里,设 ...

编辑器可以用http://bbs.itzmx.com/thread-10798-1-1.html
[发帖际遇]: 小樱 在论坛发帖时没有注意,被小偷偷去了 4 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 20 天

[LV.4]偶尔看看III

发表于 2017/3/1 22:20 | 显示全部楼层 |Maxthon 4.4.8.1000|Windows 8.1
我启用了SNI了,但同一台Kangle部署两个站点(一个cdn,一个普通站点),都是https,但第2个站点打开后 证书有问题,竟然是第一个站点的证书。
感觉就像是SNI没有生效。不知道站主 是否遇到过这样的情况?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 20 天

[LV.4]偶尔看看III

发表于 2017/3/1 22:23 | 显示全部楼层 |Maxthon 4.4.8.1000|Windows 8.1
另外,刚进论坛时,有一个 5秒的验证。貌似看到站长在疼训qcloud论坛的帖子说是百度云的CC(?)防御功能?不知道是否有相关的软件 可以实现类似效果?
[发帖际遇]: wkl17 乐于助人,奖励 8 贡献. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2017/3/1 23:17 | 显示全部楼层 |Google Chrome 56.0.2924.87|Windows 8.1
wkl17 发表于 2017/3/1 22:23
另外,刚进论坛时,有一个 5秒的验证。貌似看到站长在疼训qcloud论坛的帖子说是百度云的CC(?)防御功能?不 ...

你在国外么。。嗯,比如说kangle可以自己写规则来实现。
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

签到天数: 20 天

[LV.4]偶尔看看III

发表于 2017/3/2 00:12 | 显示全部楼层 |Maxthon 4.4.8.1000|Windows 8.1
小樱 发表于 2017/3/1 23:17
你在国外么。。嗯,比如说kangle可以自己写规则来实现。

是的。只有国外IP 会有那个5秒的等待验证?
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

 成长值: 255

签到天数: 4710 天

[LV.Master]伴坛终老

发表于 2017/3/2 00:19 | 显示全部楼层 |Google Chrome 56.0.2924.87|Windows 10
wkl17 发表于 2017/3/2 00:12
是的。只有国外IP 会有那个5秒的等待验证?

网站把国外用户解析到百度云加速。
[发帖际遇]: 一个袋子砸在了 小樱 头上,小樱 赚了 1 樱币. 幸运榜 / 衰神榜
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/11/26 18:47 , Processed in 0.284073 second(s), 27 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表