0

我目前在我的网站上看到一个针对降级预防攻击的漏洞后扫描,我在 google 上进行了快速检查,发现 TLS 回退信令密码套件值 (SCSV) 可用于防止协议降级攻击,

但是任何人都可以建议我必须对我的 IBM HTTP 服务器配置文件进行哪些更改以防止这种漏洞。如果不是,我们如何实现 TLS 回退信令密码套件值 (SCSV)

杰瑞克

4

1 回答 1

2

IHS 不支持 SCSV,该协议允许浏览器在看到连接突然关闭时执行稍微不安全的非 TLS 协商。

您可以禁用 SSLv3,因此没有“弱”协议允许它降级。

于 2015-04-29T12:51:12.700 回答