Knowledge base

Nginx - SSL 2.0 en SSL 3.0 uitschakelen

Categorie: Alles over SSL certificaten | SSL technisch

Nginx SSL v2 SSL v3

Dit artikel legt u uit hoe het SSL 2.0 en SSL 3.0 protocol uit te schakelen op uw Nginx webserver.

Waarom SSL v2 en SSL v3 uitschakelen?

SSL 2.0 en SSL 3.0 zijn verouderde versies van het SSL protocol, en werden opgevolgd vervangen door het Transport Layer Security (TLS) protocol, dat betere beveiliging biedt. Bovendien is in 2014 een beveiligingsfout in SSL 3.0 ontdekt, POODLE, die de beveiliging van SSL volledig kan omzeilen. U kan daarom best deze beide protocols op uw Nginx webserver uitschakelen.

Stap 1: Vind de SSL websites op uw Nginx webserver

Tenzij u slechts één website aan te passen hebt - in dat geval kan u rechstreeks het juiste virtual host bestand openen - kan u proberen om alle SSL websites te vinden met het volgende commando, uitgevoerd in de root directory van uw Nginx installatie:

grep -r ssl_certificate *

U krijgt een lijst van alle websites met een SSL configuratie.

Step 2: Wijzig de virtual hosts

Met behulp van vi, nano of uw favoriete tekst editor voegt u volgende lijn toe, of wijzigt u deze in elk server blok:

ssl_protocols TLSv1.2 TLSv1.1 TLSv1;

Step 3: Herstart Nginx

Herstart uw webserver met het volgende commando:

/etc/init.d/nginx restart

Verwante artikelen

Een multi-domein (SAN) SSL certificaat aanvraag genereren met behulp van OpenSSL

Wie een SSL certificaat met meerdere domeinnamen wil gebruiken kan een SSL certificaat bestellen via onze site en aan de...

Meer lezen

Wat zijn de belangrijkste garanties van SSL-certificaten?

SSL-certificaten zijn niet langer een optionele extra maar een essentieel onderdeel geworden van het beveiligen van websites in de moderne...

Meer lezen

Ontdek hier hoe we een blokkerende fout hebben opgelost bij het upgraden van ESXi 6.5 naar 7.0 update 2 via vSphere Lifecycle Manager.

Kinamo onderhoudt meerdere VMware vSphere clusters, niet alleen voor onze eigen infrastructuur, maar ook voor verschillende klanten. Zoals je misschien...

Meer lezen

Extra hulp nodig?

Werden niet al uw vragen beantwoord?
Geen nood, via een support aanvraag helpen wij u graag verder!

Kinamo

Selecteer uw taal