我想在 Postfix 中禁用密码 SSL3_RSA_WITH_SEED_SHA。
我已经进入了 main.cf
smtpd_tls_ciphers = high
smtpd_tls_protocols = TLSv1,!SSLv2,!SSLv3
smtpd_tls_exclude_ciphers = aNULL, DES, 3DES, MD5, DES+MD5, RC4
我应该向 smtpd_tls_exclude_ciphers 添加什么来排除 SSL3_RSA_WITH_SEED_SHA?
答案1
您可以使用 BetterCrypto 文档进行安全配置。此后,OpenVAS 不会引发任何问题。
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3
tls_preempt_cipherlist = yes
smtpd_tls_mandatory_ciphers=high
tls_high_cipherlist=EDH+CAMELLIA:EDH+aRSA:EECDH+aRSA+AESGCM:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH:+CAMELLIA256:+AES256:+CAMELLIA128:+AES128:+SSLv3:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!DSS:!RC4:!SEED:!ECDSA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA
第 26 页,第 2.3.4 节.Postfix:https://bettercrypto.org
也请阅读限制。
我希望有用。