OpenSSL刚刚宣布了其内存例程中的另一个新漏洞。您可以在这里阅读所有内容:https://www.openssl.org/news/secadv_20141015.txt
解决方法是禁用SSLv3。
- 这会完全禁用我们网站上的HTTPS吗?
- 哪些客户端仍然依赖SSLv3,应该关心支持它们吗?
3
不,否则人们不会建议这样做。当然,除非您允许的唯一协议是SSLv3,否则这种情况并不常见。
—
gparent
有了新的修改,这成为该网站的一个完全合法的问题,因此不值得接受。肖恩·马登(Shane Madden)的答案(目前获得5票赞成)表明了这个问题的价值。另一个可能的答案将解释为HTTPS可能使用SSL和/或TLS,两者之间有什么区别。
—
Stefan Lasiewski 2014年
为什么这个问题即将成为社区活动?= p
—
问题溢流
考虑到HTTPS和SSL在技术讨论和配置文件中已互换使用多年,许多管理员,包括那些“对所解决问题的了解不多”的管理员,可能会有相同的问题。同样,此问题在编辑后是合理的,应重新打开。
—
Stefan Lasiewski 2014年