Как отключить TLS Renegotation в ElasticBeanstalk AWS для Linux AMI?

Лучшей практикой безопасности является отключение TLS Renegotiation в производстве. Как лучше всего это сделать в развертывании Elastic Beanstalk на базе Apache2 (Python/Django)?

Чтобы отключить TLS Renegotiation в Amazon Elastic Beanstalk для Linux AMI, вы можете изменить конфигурационный файл Apache. Вот шаги:

Шаг 1: Подключитесь к экземпляру EC2 с помощью SSH.

Шаг 2 : Откройте файл конфигурации Apache с помощью текстового редактора:

sudo nano /etc/httpd/conf.d/ssl.conf

Шаг 3 : Добавьте следующую строку в конец файла:

SSLInsecureRenegotiation off

Шаг 4: Сохранить и закрыть файл.

Шаг 5: Перезапустите Apache для применения изменений, набрав:

sudo service httpd restart
Вернуться на верх