SSL 证书获得 F 级 CVE-2016-2107

SSL 证书获得 F 级 CVE-2016-2107

我正面临奇怪的情况。请仔细考虑这种情况以帮助解决问题。

x,y我在 3 个域和两个不同的服务器上有 3 个 SSL z(非托管服务器和 Windows 服务器)Ab

x托管在服务器上Ayz托管在服务器上b(有两个虚拟 IP)。

y(Dot-Net 网站 so)部署到IIS端口 ,443而 x 和 z 都(nodejs/express 站点 so)node在 端口 的服务器上运行98

使用Qualys SSL 测试x 和 y 都得到A等级,但 z 正在获得F

在此处输入图片描述

结果显示没有协议支持。我阅读了文档,但没有找到改进协议支持的指南。我尝试过的方法是更新最新的 ssl 1.02h 3-may-2016。仍然没有运气。

我陷入困境有两个原因。

  1. 为什么在同一台服务器上我在其他域名上获得了 A 级?
  2. 为什么在其他服务器上我得到同样的场景 => 当端口、证书安装过程等时,一切都相同?

答案1

我遇到了同样的问题。Node 需要升级才能防范已披露的漏洞。它是用 node.js 编写的node.js 的 openssl 更新. xguru 和 RuskyX 给出了 100% 正确的答案。

相关内容