在 Postfix 中禁用密码 SSL3_RSA_WITH_SEED_SHA

在 Postfix 中禁用密码 SSL3_RSA_WITH_SEED_SHA

我想在 Postfix 中禁用密码 SSL3_RSA_WITH_SEED_SHA。

我已经进入了 main.cf

smtpd_tls_ciphers = high
smtpd_tls_protocols = TLSv1,!SSLv2,!SSLv3
smtpd_tls_exclude_ciphers = aNULL, DES, 3DES, MD5, DES+MD5, RC4

我应该向 smtpd_tls_exclude_ciphers 添加什么来排除 SSL3_RSA_WITH_SEED_SHA?

答案1

您可以使用 BetterCrypto 文档进行安全配置。此后,OpenVAS 不会引发任何问题。

smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3
tls_preempt_cipherlist = yes
smtpd_tls_mandatory_ciphers=high
tls_high_cipherlist=EDH+CAMELLIA:EDH+aRSA:EECDH+aRSA+AESGCM:EECDH+aRSA+SHA384:EECDH+aRSA+SHA256:EECDH:+CAMELLIA256:+AES256:+CAMELLIA128:+AES128:+SSLv3:!aNULL:!eNULL:!LOW:!3DES:!MD5:!EXP:!PSK:!DSS:!RC4:!SEED:!ECDSA:CAMELLIA256-SHA:AES256-SHA:CAMELLIA128-SHA:AES128-SHA

第 26 页,第 2.3.4 节.Postfix:https://bettercrypto.org

也请阅读限制。

我希望有用。

相关内容