1
sNullp OP 能让 nginx 在发现使用的 cipher 不是目前 server 允许的后断开连接吗?
|
2
sNullp OP hmmm,我也搞不清楚这是个 bug 还是个 feature 了。
SSL的配置确实是 per host 的,而不是 per virtual host。。。 |
3
sanddudu 2015-01-25 12:37:56 +08:00
是 per virtual host ,不过得手动指定接受的协议
|
5
futursolo 2015-01-25 13:45:52 +08:00
在服务器上对每个连入的SSL链接搞POODLE攻击,能成功就reset。
|
6
sNullp OP @futursolo 这个有点本末倒置。。因为只有TLS一下的协议会受poodle攻击,我就想只enable tls v1,1.1,1.2
|