http://www.ilsoftware.it/articoli.asp?t ... TTPS_12252
[Sicurezza] Logjam, nuovo attacco alla sicurezza di HTTPS
Regole del forum
[Sicurezza] Logjam, nuovo attacco alla sicurezza di HTTPS
http://www.ilsoftware.it/articoli.asp?t ... TTPS_12252
Re: [Sicurezza] Logjam, nuovo attacco alla sicurezza di HTTPS
- Il server Apache è configurato per utilizzare solo i cifrari che offrono un livello di sicurezza adeguato
- Vengono preferiti i cifrari a chiave ellittica (è privilegiato lo scambio ECDH(E) rispetto al DH(E) classico)
- Il modulo p della chiave DH ha una dimensione pari a 2048 bit
Per metterci completamente al riparo dal Logjam basta fare quanto segue:
Codice: Seleziona tutto
openssl dhparam -out dhparams.pem 2048
cat /path/to/custom/dhparam >> /path/to/sslcertfile

P.S.: @Zane Puoi trovare maggiori informazioni a riguardo QUI (ciò che rimane da fare è applicare quanto riportato al punto 3 del secondo link) e QUI (punto 3).
Re: [Sicurezza] Logjam, nuovo attacco alla sicurezza di HTTPS
Re: [Sicurezza] Logjam, nuovo attacco alla sicurezza di HTTPS
Fatto!Zane ha scritto:haschat: mi stava per sfuggire!! fai bug per favore.
Bug #173
P.S.: Ho spostato l'argomento nella sezione idonea.

-
- Argomenti simili
- Risposte
- Visite
- Ultimo messaggio