묻고답하기
page_full_width" class="col-xs-12" |cond="$__Context->page_full_width">
SSL 질문 다시좀 드릴게요..^^
2015.10.23 03:21
안녕하세요?
기진곰님과 AJKJ님이 댓글을 달아주셨는데 본문 수정이 되지 않아서 글을 다시 써요...ㅜㅜ
이전한 서버가 제가 아파치 2.2 래서...
SSLLABS 에서 측정하면 아래와 같이 B 등급이 나와서요.
어떻게 하면 A등급이 나올수 있을까요..ㅜㅜ
도움 주시면 정말 감사하겠습니다!!
댓글 6
-
AJKJ
2015.10.23 04:36
-
고양이냥
2015.10.23 05:53
이전하기 전 서버가 Apache/2.2.15 이었는데 거기서는 A가 나왔었거든요..ㅜㅜ
-
열혈개발
2015.10.23 05:57
그냥 사용하세요 몇등급이 나오든 상관없음
-
고양이냥
2015.10.23 18:15
네 알겠습니다~ -
기진곰
2015.10.23 09:42
저번에 댓글 드린 것처럼 dhparam 비트수가 낮아서 생기는 문제입니다. 아파치 버전이 낮아서 dhparam 별도 지정을 지원하지 않는다면 그냥 쓰세요. 1024비트라고 당장 문제가 있는 건 아니니까요.
SSL Labs에서도 보안업계 최신 동향에 따라 종종 기준을 변경하기 때문에, 지금 B등급으로 나오는 서버상태가 예전에는 A등급으로 나왔을 수도 있습니다.
-
고양이냥
2015.10.23 18:15
친절한 답변 감사합니다!!
그냥 써야겠네요
감사합니다!
apache가 구형이라서 업그레이드가 필요해 보여요. 그러면 등급이 올라갈거에요. 구형은 ECDH를 미지원하고 DH key 변경이 불가능한데 그래서 B등급이 나오는것 같아요요. 2.2.31 로 업그레이드 하셔야 가능합니다.
http://www.apache.org/dist/httpd/CHANGES_2.2