我正在尝试在小睡扫描报告的 Apache Traffic Server 4.1 版中禁用弱密码 TLS_ECDHE_RSA_WITH_RC4_128_SHA
我在 SSLCipherSuite 中删除了 RC4
cat records.config | grep RC4
CONFIG proxy.config.ssl.server.cipher_suite STRING !RC4-SHA:AES128-SHA:DES-CBC3-SHA:AES256-SHA:ALL:!aNULL:!EXP:!LOW:!MD5:!SSLV2:!NULL
!RC 禁用了 2 个其他套件协议 TLS_RSA_WITH_RC4_128_MD5 和 TLS_RSA_WITH_RC4_128_SHA ,但 TLS_ECDHE_RSA_WITH_RC4_128_SHA 仍然有效。由于 RC4 密码套件很弱,我想禁用它。请建议