Як відключити RC4 на postfix?


11

Я здійснив перевірку безпеки нашого сервера Postfix на https://de.ssl-tools.net/mailservers і отримаю попередження про те, що "ECDHE_RSA_WITH_RC4_128_SHA" все ще підтримується. Але не знаю, як це відключити ...

Відповіді:


19

Додайте до свого main.cf:

# TLS Server
smtpd_tls_exclude_ciphers = RC4, aNULL
# TLS Client
smtp_tls_exclude_ciphers = RC4, aNULL

Чому ви додали aNULLшифр до цього списку?
Маріан

2
Для блокування анонімних алгоритмів DH та ECDH. Це не обов'язково для цього питання, але зазвичай ви завжди хочете, щоб сервер був автентифікований, щоб уникнути MITM-атак.
Андрій Домашек
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.