openssl版本升级升级

修复"避免使用IDEA、DES和3DES算法"漏洞需要升级openssl。

修复建议

1、OpenSSL Security Advisory [22 Sep 2016]
链接:https://www.openssl.org/news/secadv/20160922.txt
请在下列网页下载最新版本:  
https://www.openssl.org/source/
2、对于nginx、apache、lighttpd等服务器禁止使用DES加密算法 
主要是修改conf文件
3、Windows系统可以参考如下链接:
https://social.technet.microsoft.com/Forums/en-US/31b3ba6f-d0e6-417a-b6f1-d0103f054f8d/ssl-medium-strength-cipher-suites-supported-sweet32cve20162183?forum=ws2016

https://docs.microsoft.com/zh-cn/troubleshoot/windows-server/windows-security/restrict-cryptographic-algorithms-protocols-schannel

查看原来版本

openssl version

为OpenSSL 1.0.2k-fips  26 Jan 2017

有修复建议可知,1.x系列已经停止维护,因此升级到最新是3.0.x版本。

使用源码安装,在https://www.openssl.org/source/中下载最新的openssl-3.0.15.tar.gz 上传到服务器

1.解压

tar -zxvf openssl-3.0.15.tar.gz
cd openssl-3.0.15 

2.安装依赖

yum -y install gcc zlib zlib-devel gcc perl perl-IPC-Cmd

先查看之前的openssl的位置

whereis openssl看到openssl位置在/usr/bin/openssl

3.然后进行编译安装

./config --prefix=/usr/bin/openssl
make && make install

4.更新系统路径和链接

ln -sf /usr/local/openssl/lib64/libssl.so.3 /usr/lib64/libssl.so.3 
ln -sf /usr/local/openssl/lib64/libcrypto.so.3 /usr/lib64/libcrypto.so.3

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/862910.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

arcgis server 授权许可失效的问题

到许可keycodes的目录下,查看keycodes,要把keycodes文件中的时间改成新的时间即可。(网上别人说重新授权,但是我授权没用)如果是linux版本的arcgis server也遇到类似问题,也是同样的修改。 linux版本的路径一般如下:

茶饮门店食品安全升级战:看板软件如何成为制胜关键?

茶饮门店可以通过选择适合的看板软件、设计与食品安全相关的看板、细化食品安全管理任务、实时更新与跟踪任务进度、利用数据分析功能优化管理以及确保信息安全性与合规性等策略来利用看板软件提升食品安全管理水平。这些措施有助于门店提高食品安全管理的效率和效果,保障消费…

Google Chrome cursor auto edit mode bug All In One

Google Chrome cursor auto text edit mode bug All In One Google Chrome 光标自动进入文本编辑模式 bug 插入符号浏览 模式 Caret Browsing Mode Google Chrome cursor auto text edit mode bug All In OneGoogle Chrome 光标自动进入文本编辑模式 bugtext cursor bug问题分析…

关于 Webstorm 2024 安装激活教程以及常见问题(激活至2026,实际上永久,亲测!)

申明:本教程 Webstorm补丁、激活码均收集于网络,请勿商用,仅供个人学习使用,如有侵权,请联系作者删除。若条件允许,希望大家购买正版 !卸载老版本 Webstorm 首先,如果小伙伴的电脑上有安装老版本的 Webstorm , 需要将其彻底卸载掉,如下所示(没有安装则不用管,直接安…

k8s资源服务质量管理(Resource QoS)

10.4.3 资源服务质量管理(Resource QoS) 本节对Kubernetes如何根据Pod的Requests和Limits配置来实现针对Pod的不同级别的资源服务质量控制(QoS)进行说明。 在Kubernetes的资源QoS体系中,需要保证高可靠性的Pod可以申请可靠资源,而一些不需要高可靠性的Pod可以申请可靠性…

车联网HIL仿真测试解决方案

经纬恒润结合硬件在环技术、通信信息、云平台、场景仿真、车载单元仿真技术,开发了针对车联网V2N测试&V2X应用场景测试的仿真系统,可为车载终端TBOX/OBU软硬件开发与测试、数据后台系统功能开发与验证以及智能网联车辆系统级测试等提供全方位的仿真与测试环境,为车联网相…

数据库中的基本数据类型:整型、浮点型与字符型的探讨

title: 数据库中的基本数据类型:整型、浮点型与字符型的探讨 date: 2025/1/2 updated: 2025/1/2 author: cmdragon excerpt: 数据类型是数据库管理系统(DBMS)中的基本构建块,它决定了数据的存储方式、操作方式以及有效性。在设计数据库时,合理选择和使用数据类型至关重要。…

RoboMaster电控 STM32开发环境搭建

CPU工作频率可以达到168MHz,基本可以满足比赛中所有的控制需求。 stm32的主流开发方式包括寄存器开发,标准库开发,HAL库(LL库)开发。 寄存器开发即直接控制32的寄存器,工程运行效率高,但是开发难度大,可读性与可移植性差; 标准库开发即使用ST官方开源的一套标准固件库…

负载均衡

负载均衡(Load Balancing)是一种分布式系统架构中的技术,用于将网络请求或任务分散到多个服务器或资源上。 比如:当系统面临大量用户访问,负载过高的时候,通常会使用增加服务器数量来进行横向扩展来提高整个系统的处理能力。 如下图所示:上图的:tomcat-node1、tomcat-n…

Html启动特定的输入法

注册表 shurufa-Handinput.regWindows Registry Editor Version 5.00[HKEY_CLASSES_ROOT\Handinput]@="URL:Handinput Protocol Handler""URL Protocol"=""[HKEY_CLASSES_ROOT\Handinput\DefaultIcon]@="C:\\Program Files (x86)\\SogouInp…

详解AQS五:深入理解共享锁CountDownLatch

CountDownLatch是一个常用的共享锁,其功能相当于一个多线程环境下的倒数门闩。CountDownLatch可以指定一个计数值,在并发环境下由线程进行减一操作,当计数值变为0之后,被await方法阻塞的线程将会唤醒。本篇文章深入剖析CountDownLatch和AQS的关系,并逐行源码解析其实现。C…

线段树从入门到出门

线段树详介(带lazy) 线段树和树状数组不同,它维护的是一个个子序列。如上图,对于一个区间 \([l, r]\),它的左儿子就是 \([l, mid]\),右儿子就是 \([mid + 1, r]\),其中 \(mid = \frac{l+r}{2}\)。 我们可以给线段树上的每一个结点编号,假设父节点编号为 \(x\),左儿子编…