
방금 새 apache2 웹 서버를 설정하고 ssllabs에서 내 사이트를 테스트했는데 " This server does not support Forward Secrecy with the reference browsers. Grade capped to B.
" 메시지가 표시됩니다.
검색해보니 vhosts 파일에 추가된 내용이 있는 것으로 나타났습니다...
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
SSLHonorCipherOrder on
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384 EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"
그러나 위의 정보를 얻은 웹 사이트 게시물은 몇 년 된 것 같습니다. 이것이 더 개선될 수 있는지 확인할 수 있는 사람이 있습니까? 다른 설정에 대한 추가 정보가 필요하면 문의하세요.
저는 처음이고 배우는 중이므로 위의 방법을 사용하는 것이 더 안전한지, 단점 등이 있는지 확인하고 싶었습니다.