Debian Wheezy, ejabberd 및 순방향 비밀성

Debian Wheezy, ejabberd 및 순방향 비밀성

xmpp.net에서 공개 XMPP 서비스를 확인한 후 오류가 발생합니다.

Warning: Server offers no forward-secret ciphers. Grade capped to A-.

이러한 비밀번호를 활성화하는 쉬운 방법이 있습니까? 제목에서 알 수 있듯이 저는 Debian Stable과 ejabberd를 해당 저장소에서 설치했습니다.

다음에 추가

나열된 모든 서버를 확인했습니다.https://xmpp.net/directory.phpejabberd빌드 날짜가 설치 되었습니다 2011/12/24. 이것은 분명히 Debian Wheezy의 ejabberd입니다. 이들 서버는 모두 최고 점수를 받았기 때문에 이 소프트웨어를 A-/A-활성화하기가 정말 어렵다고 생각합니다 .PFS

답변1

ejabberd 2.1.10Debian 7 Wheezy가 특정 암호를 사용하는 것을 제한할 가능성은 알려진 바 없습니다 . 유일한 해결책은 ejabberd 14.07Debian 8 Jessie와 같은 최신 ejabberd 버전으로 업그레이드하는 것입니다.

답변2

이름(Diffie-Hellman Ephemeral)에 포함된 암호화 제품군 ciphers만 포함하도록 옵션을 설정합니다 . DHE전체 스위트 목록을 보려면 다음을 확인하세요.https://serverfault.com/a/653656

인용하다:

  1. http://docs.ejabberd.im/admin/guide/configuration/
  2. http://linux.die.net/man/1/openssl

관련 정보