Я просканировал свой сайт с использованием https://www.ssllabs.com/ssltest/analyze.html и обнаружил, что на наших сайтах ниже наборы шифров:
TLS 1.2 (наборы в порядке предпочтения сервера)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (0xc028) ECDH secp521r1 (экв. 15360 бит RSA) FS 256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (0xc014) ECDH secp521r1 (экв. 15360 бит RSA) FS 256
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (0xc027) ECDH secp521r1 (экв. 15360 бит RSA) FS 128
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (0xc013) ECDH secp521r1 (экв. 15360 бит RSA) FS 128
TLS_RSA_WITH_AES_256_GCM_SHA384 (0x9d) НЕДЕЛЯ 256
TLS_RSA_WITH_AES_128_GCM_SHA256 (0x9c) НЕДЕЛЯ 128
TLS_RSA_WITH_AES_256_CBC_SHA256 (0x3d) НЕДЕЛЯ 256
TLS_RSA_WITH_AES_256_CBC_SHA (0x35) НЕДЕЛЯ 256
TLS_RSA_WITH_AES_128_CBC_SHA256 (0x3c) НЕДЕЛЯ 128
TLS_RSA_WITH_AES_128_CBC_SHA (0x2f) WEAK 128
TLS_RSA_WITH_3DES_EDE_CBC_SHA (0xa) НЕДЕЛЯ 112
Но я хочу поменять этот шифровальный костюм на TLS 1.2
Так может ли кто-нибудь подсказать мне, как изменить наборы шифров?