我试图找出我的Apache mod_sslconfiguration将接受客户端连接的minimum key/cipher bit length 。
我运行openssl ciphers -v并查看所有长度的密码(40,56等)。
如何find或configurationApache将接受的最小长度密钥?
换句话说,如果一个客户端请求一个长度为40位的密码连接,我怎样才能指定连接应该被拒绝,因为它是< 64 ?
SSLRequire %{SSL_CIPHER_USEKEYSIZE} >= 128
该指令被视为访问要求,任何不符合此要求的连接都将收到403响应。