![브라우저가 "약한 임시 Diffie-Hellman 공개 키"를 무시하도록 강제할 수 있습니까?](https://rvso.com/image/1457451/%EB%B8%8C%EB%9D%BC%EC%9A%B0%EC%A0%80%EA%B0%80%20%22%EC%95%BD%ED%95%9C%20%EC%9E%84%EC%8B%9C%20Diffie-Hellman%20%EA%B3%B5%EA%B0%9C%20%ED%82%A4%22%EB%A5%BC%20%EB%AC%B4%EC%8B%9C%ED%95%98%EB%8F%84%EB%A1%9D%20%EA%B0%95%EC%A0%9C%ED%95%A0%20%EC%88%98%20%EC%9E%88%EC%8A%B5%EB%8B%88%EA%B9%8C%3F.png)
브라우저가 강제로 무시하도록 할 수 있습니까?"서버에 약한 임시 Diffie-Hellman 공개 키가 있습니다."오류? Opera, Chrome 및 Firefox에서 사용해 보았습니다. 그러나 이것을 무시할 만큼 눈에 띄는 것은 없습니다.
답변1
http
예, 대신 프로토콜을 사용하여 안전하지 않은 연결을 사용하고 싶다고 브라우저에 알리십시오 https
.
(을 통해) 보안 연결을 요청했기 때문에 브라우저에서 경고하고 있으며 https
서버에서 제공한 공개 키는 다음과 같습니다.안전하지 않음.
TLS 오류는 사용자가 함부로 무시해야 하는 오류가 아닙니다. 보안에 관심이 없다면 브라우저에 안전하지 않은 프로토콜을 사용하라고 지시하세요. 브라우저에 보안 프로토콜을 사용하라고 지시하지 말고 보안 오류를 무시하십시오. 그것은 목적을 무너뜨리는 것입니다.
답변2
답변이 주어졌습니다여기:
브라우저에 입력하세요(저는 Iceweasel에서 시도했습니다).
about:config
검색
security.ssl3.dhe_rsa_aes_128_sha security.ssl3.dhe_rsa_aes_256_sha security.ssl3.dhe_rsa
둘 다 로 설정합니다 ( 또는
false
로 설정하려면 두 번 클릭하면 됩니다 ).false
true
Chrome을 제외한 모든 항목에서 작동합니다. Chrome에서는~ 해야 하다유형:
"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --cipher-suite-blacklist=0x0088,0x0087,0x0039,0x0038,0x0044,0x0045,0x0066,0x0032,0x0033,0x0016,0x0013"
답변3
Internet Explorer 11의 경우: 다음 레지스트리 키를 추가하세요.
Windows 레지스트리 편집기 버전 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\KeyExchangeAlgorithms\Diffie-Hellman] "ClientMinKeyBitLength"=dword:00000200