Ich habe gerade meine Website unter https://www.ssllabs.com/ getestet und festgestellt, dass SSLv2 unsicher ist, und ich sollte dies zusammen mit schwachen Cipher Suites deaktivieren.
Wie kann ich das deaktivieren? Ich habe Folgendes versucht, aber es funktioniert nicht.
Ging
/etc/httpd/conf.d/ssl.conf
per FTP. HinzugefügtSSLProtocol -ALL +SSLv3 +TLSv1 SSLCipherSuite ALL:!ADH:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:!EXPORT
Durch Kitt mit dem Server verbunden und
service httpd restart
Befehl gegeben.
Aber es wird immer noch unsicher auf der Website angezeigt. Wie kann ich es reparieren? Mein Server ist Plesk 10.3.1 CentOS. Es gibt 3-4 Sites auf demselben Server.