在哪里可以找到设置 SSL_OP_DONT_INSERT_EMPTY_FRAGMENTS 的文件

在哪里可以找到设置 SSL_OP_DONT_INSERT_EMPTY_FRAGMENTS 的文件

标题说明了问题。我很难找到该文件(并且知道默认情况下,它被 SSL_OP_ALL 禁用)。我知道位置会因服务器而异,但它应该至少有几个共同的位置,并且文件名不应该不同。

我正在寻找这个,以便我可以禁用 SSL_OP_DONT_INSERT_EMPTY_FRAGMENTS 以符合 PCI 标准(作为对 BEAST 攻击的预防措施)。

答案1

此选项是针对每个程序启用(或禁用)的。没有一个神奇的配置文件可以编辑以在系统范围内设置它(对于某些程序,根本没有配置选项 - 例如对于 Apache,我相信它是在编译时硬编码的)。

相关内容