使用golang1.13.15版本开发了一个web程序,使用https协议,看了底层TLS部分,使用了DES加密算法,但是DES加密算法在 openssl 里被定义为高危漏洞(https://www.openssl.org/news/secadv/20160922.txt),建议不使用DES加密算法,现在想要修复这个问题,应该咋搞呢?
使用golang1.13.15版本开发了一个web程序,使用https协议,看了底层TLS部分,使用了DES加密算法,但是DES加密算法在 openssl 里被定义为高危漏洞(https://www.openssl.org/news/secadv/20160922.txt),建议不使用DES加密算法,现在想要修复这个问题,应该咋搞呢?
你是服务器的话, 从客户端发过来的cipher列表中挑选一个你认为安全的就行.
嗯,从 cipher列表中将DES去掉了就可以了