Ein PCI-Konformitätsscan hat ergeben, dass wir die Sicherheitsverschlüsselungen MEDIUM und LOW / WEAK von Apache aus Sicherheitsgründen deaktivieren. Kann mir jemand sagen, wie ich diese Chiffren deaktivieren kann?
Apache v2.2.14 mod_ssl v2.2.14
Das haben sie uns gesagt:
Synopsis: Der Remote-Dienst unterstützt die Verwendung von SSL-Chiffren mittlerer Stärke. Beschreibung: Der Remote-Host unterstützt die Verwendung von SSL-Chiffren mit mittlerer Verschlüsselung, die wir derzeit als solche mit Schlüssellängen von mindestens 56 Bit und weniger als 112 Bit betrachten. Lösung: Konfigurieren Sie die betroffene Anwendung nach Möglichkeit neu, um die Verwendung von Chiffren mittlerer Stärke zu vermeiden. Risikofaktor: Mittel / CVSS Basiswert: 5,0 (CVSS2 # AV: N / AC: L / Au: N / C: P / I: N / A: N) [Mehr]
Synopsis: Der Remote-Dienst unterstützt die Verwendung schwacher SSL-Chiffren. Beschreibung: Der Remote-Host unterstützt die Verwendung von SSL-Chiffren, die entweder eine schwache oder gar keine Verschlüsselung bieten. Siehe auch: http://www.openssl.org/docs/apps/ciphers .html Lösung: Konfigurieren Sie die betroffene Anwendung nach Möglichkeit neu, um die Verwendung schwacher Chiffren zu vermeiden. Risikofaktor: Mittel / CVSS Basiswert: 5,0 (CVSS2 # AV: N / AC: L / Au: N / C: P / I: N / A: N) [Mehr]