如何validationapache的dhparams <= 2.4.6

我怎样才能validation我已经正确设置了我的Apache 2.4.6服务器的自定义2048位(或4096位)dhparamsconfiguration?

在weakdh.org sysadmin指南之后 ,我用openssl dhparam -out dhparams.pem 2048创build了我自己的dhparams.pem文件。 该指南说,添加到Apache的mod_sslconfiguration与SSLOpenSSLConfCmd DHParameters "{path to dhparams.pem}" ,但这只是有效的Apache> = v2.4.7。 我正在使用CentOS 7,它使用Apache v2.4.6。

根据这个服务器故障问题 ,Apache v2.4.6中的解决scheme是将其附加到证书文件中。 所以我做了一个cat /etc/pki/dhparam/dhparam.pem >> /etc/letsencrypt/live/openbuildinginstitute.org/cert.pem (也是cat /etc/pki/dhparam/dhparam.pem >> / etc / letsencrypt / live / openbuildinginstitute.org / fullchain.pem` && restart apache。

但是,如何从客户端(我的浏览器)validation此configuration是否有效?

当我们使用Let's Encrypt时,这是一个特别的问题,所以我们要确保我们的90天的证书更新包含这一步骤,我希望能够从浏览器中进行validation。

我已经尝试用firefox的“查看证书” – >“详细信息” – >“导出…”下载证书,我确认“—– BEGIN DH PARAMETERS —–” 不在产生的文件。

这个超级用户的问题提供了一个openssl命令,它将输出hex的ServerKeyExchange,并且可以计算出这个比特的大小。

这是有帮助的,但我更喜欢一个命令,可以从hex编码中提取相关的数据,只是打印基地的10位大小。