SSL/TLS 服务器瞬时 Diffie-Hellman 公共密钥过弱【原理扫描】。
需编辑 nginx.conf 解决。
1、生成 dhparams.pem。
cd /usr/local/nginx/conf openssl dhparam -out dhparams.pem 2048 chmod -R 755 dhparams.pem
2、编辑 nging.conf 文件,添加 ssl_dhparam {path to dhparams.pem} 。
ssl_dhparam /usr/local/nginx/conf/dhparams.pem;
标签:TLS,Hellman,过弱,dhparams,pem,conf,dhparam From: https://www.cnblogs.com/exmyth/p/17461487.html