导航:首页 > 工商服务 > 服务器的瞬时公共密钥过弱

服务器的瞬时公共密钥过弱

发布时间:2021-06-27 08:03:53

A. 如何处理服务器SSL收到了一个弱临时Diffie-Hellman 密钥

服务器的瞬时 Diffie-Hellman 公共密钥过弱ERR_SSL_WEAK_SERVER_EPHEMERAL_DH_KEY ,打开详细信息可看到“该错误会在连接到安全 (HTTPS) 服务器时发生。 这意味着服务器正在尝试建立安全连接, 但由于严重的配置错误,连接会很不安全!在这种情况下, 服务器需要进行修复。 为了保护您的隐私, “Google Chrome”不会使用不安全的连接。”

如果换用QQ或其他浏览器同样打不开此网站并得到类似Diffie-Hellman 密钥过弱的错误提示。这由于网站服务器上的SSL加密套件过弱造成的,比较早期版本的浏览器只支持40或56位加密,此类密钥较短的加密算法几前年已经被证实可能被破解,像新版本火狐、谷歌这种对信息安全要求较为严格的浏览器,会主动强制要求网站运营商更新加密套件,以提高网站访问的安全性。如果您只是普通的网上用户需要打开此网站,建议您换用IE、猎豹、Opera浏览器打开网页即可,虽然加密位不强,但总比HTTP网站信息裸奔好很多。

当然,如果您一直习惯用火狐浏览器,您也可以通过安装一个安全插件来修复此强制提升弱临时Diffie-Hellman 密钥问题

B. 古哥浏览器怎样打开没有闪电标志的网页

修正网络连接错误

如果您在尝试访问某个网站时收到了错误消息,请考虑尝试以下解决方法。

如果下文中未列出您所遇到的错误,请了解如何修正网页加载错误或下载错误。

修正大多数连接错误

如果您尝试访问某个网站,但无法打开,请先尝试按照以下问题排查步骤操作,修正该错误:

C. 如何处理服务器SSL收到了一个弱临时Diffie-Hellman 密钥

提升自己的服务器环境版本就可以了,让自己的服务器支持最新的算法。

D. 怎样重新验证将要过期的服务器标识符文件

务器标识符的过期期限是100年.但是您可以改变缺省期限,例如几年,这样当快到期时,每次您启动服务器,系统会提示标识符文件将要过期.管理员可以使用
下面的办法:
(一)对于Domino 5.X版本
1在服务器控制台输入"q",退出Domino服务器
2从操作系统,将公共通信录(names.nsf),服务器的标识符,验证字的标识符文件拷贝到工作站客户端
3启动Administration软件
4确保服务器选择"本地",点击"配置"标签
5在右边屏幕点击"工具"--"验证"--"标识符属性"
6打开server.id,查看其证书,确保您将使用正确的验证字
7在右边屏幕点击"工具"--"验证字"--"验证"
8选择验证者标识符并输入口令
9选择服务器标识符作为被验证者,并输入口令
10在验证标识符对话框中,确保服务器显示"本地"并且验证字名称是正确的,修改过期日期,点击"验证"按钮.
11从server.id中将新的公共密钥拷贝到公共通信录中的服务器文档
12从操作系统,将新的server.id和公共通信录数据库拷贝到服务器上
13重新启动服务器,就不会出现过期的提示.如果您是一个多服务器的环境,将公共通信录复制到其它的服务器上
(二)对于Domino 4.5X和 4.6X版本
1在服务器控制台输入"q",退出Domino服务器
2打开服务器机器上的本地客户端,或从操作系统,将公共通信录(names.nsf),服务器的标识符,验证字的标识符文件拷贝到其它工作站客户端
3点击菜单"文件"--"工具"--"服务器管理",选择"本地".点击菜单"管理"--"标识符文件"
4打开server.id,在"证书"标签下,查看其证书,确保您将使用正确的验证字
5点击"验证字"--"验证标识符文件"
6选择验证者标识符并输入口令,选择服务器标识符作为被验证者,并输入口令
7在验证标识符对话框中,确保服务器显示"本地"并且验证字名称是正确的
8修改过期日期
9点击"验证"按钮.
10从server.id中将新的公共密钥拷贝到公共通信录中的服务器文档
11如果您是在工作站机器而不是服务器机器上,则从操作系统,将新的server.id和公共通信录数据库拷贝到服务器上
12重新启动服务器,就不会出现过期的提示.如果您是一个多服务器的环境,将公共通信录复制到其它的服务器上

E. diffie-hellman 公共密钥过弱怎么解决

在部署单点的那个服务器中的tomcat的conf/server.xml的443端口配置中加入下面这个:
sslEnabledProtocols = "TLSv1,TLSv1.1,TLSv1.2" ciphers="TLS_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_RSA_WITH_AES_128_CBC_SHA256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
TLS_RSA_WITH_3DES_EDE_CBC_SHA,
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA"

阅读全文

与服务器的瞬时公共密钥过弱相关的资料

热点内容
武汉疫情投诉 浏览:149
知识产权合作开发协议doc 浏览:932
广州加里知识产权代理有限公司 浏览:65
企业知识产权部门管理办法 浏览:455
消费315投诉 浏览:981
马鞍山钢城医院 浏览:793
冯超知识产权 浏览:384
介绍小发明英语作文 浏览:442
版权使用权协议 浏览:1000
2018年基本公共卫生服务考核表 浏览:884
马鞍山候车亭 浏览:329
学校矛盾纠纷排查领导小组 浏览:709
张江管委会知识产权合作协议 浏览:635
关于开展公共卫生服务项目相关项目督导的函 浏览:941
闺蜜证书高清 浏览:11
转让房转让合同协议 浏览:329
矛盾纠纷排查调处工作协调交账会议纪要 浏览:877
云南基金从业资格证书查询 浏览:313
新知识的摇篮创造力 浏览:187
股转转让协议 浏览:676