Как отключить TLS Renegotation в ElasticBeanstalk AWS для Linux AMI?
Лучшей практикой безопасности является отключение TLS Renegotiation в производстве. Как лучше всего это сделать в развертывании Elastic Beanstalk на базе Apache2 (Python/Django)?
Чтобы отключить TLS Renegotiation в Amazon Elastic Beanstalk для Linux AMI, вы можете изменить конфигурационный файл Apache. Вот шаги:
Шаг 1: Подключитесь к экземпляру EC2 с помощью SSH.
Шаг 2 : Откройте файл конфигурации Apache с помощью текстового редактора:
sudo nano /etc/httpd/conf.d/ssl.conf
Шаг 3 : Добавьте следующую строку в конец файла:
SSLInsecureRenegotiation off
Шаг 4: Сохранить и закрыть файл.
Шаг 5: Перезапустите Apache для применения изменений, набрав:
sudo service httpd restart