Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
poodle [2014/10/15 14:43] zabeth |
poodle [2023/01/12 16:09] zabeth supprimée |
||
---|---|---|---|
Ligne 3: | Ligne 3: | ||
Des clients peuvent être attaqués via le protocole SSL V3 ((Pour tout savoir, lire la synthèse de Stéphane Bortzmeyer http:// | Des clients peuvent être attaqués via le protocole SSL V3 ((Pour tout savoir, lire la synthèse de Stéphane Bortzmeyer http:// | ||
- | ===== Interdire le SSL V3 dans Firefox ===== | + | En attendant la mise à jour des logiciels, il faut forcer l' |
- | ==== about: | + | ===== Mise à jour des postes utilisateurs ===== |
+ | |||
+ | |||
+ | ==== Interdire le SSL V3 dans Firefox ==== | ||
+ | |||
+ | === about: | ||
Pour modifier la configuration de Firefox, taper " | Pour modifier la configuration de Firefox, taper " | ||
Ligne 14: | Ligne 19: | ||
- | ==== security.tls.version.min=1 | + | === security.tls.version.min=1 === |
Rechercher ensuite le paramètre security.tls.version.min. | Rechercher ensuite le paramètre security.tls.version.min. | ||
Ligne 26: | Ligne 31: | ||
{{: | {{: | ||
- | ===== Chromium | + | ==== Chromium ==== |
Il faut ajouter **--ssl-version-min=tls1** dans toutes les lignes qui commencent par " | Il faut ajouter **--ssl-version-min=tls1** dans toutes les lignes qui commencent par " | ||
Ligne 37: | Ligne 42: | ||
</ | </ | ||
- | ===== Pour tester son site préféré | + | ===== Mise à jour des serveurs |
+ | |||
+ | Les administrateurs système doivent aussi mettre leurs serveurs à jour... Par exemple pour Apache, il faut rechercher le paramètre SSLProtocol et le modifier comme suit ((http:// | ||
+ | |||
+ | <file apache / | ||
+ | SSLProtocol all -SSLv3 | ||
+ | </ | ||
+ | |||
+ | ==== Pour tester un serveur web === | ||
- | Tapez la commande suivante en ligne de commande | + | Tapez la ligne de commande suivante |
<code bash> | <code bash> | ||
Ligne 57: | Ligne 70: | ||
- | {{tag>nouveau | + | {{tag> securite}} |