Buenas Tardes
Alguien de casualidad sabe como configurar el parámetro ssl-dh-params en el puerto 8443 de zimbra o en que archivo se configura, para poder generar un Diffie-Hellman de 2048 o 4096, ya que recientemente este me aparece como puerto vulnerable por la firma de 1024
443/tcp open https-alt
ssl-dh-params:
VULNERABLE:
Diffie-Hellman Key Exchange Insufficient Group Strength
State: VULNERABLE
Transport Layer Security (TLS) services that use Diffie-Hellman groups
of insufficient strength, especially those using one of a few commonly
shared groups, may be susceptible to passive eavesdropping attacks.
Check results:
WEAK DH GROUP 1
Cipher Suite: TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Modulus Type: Safe prime
Modulus Source: RFC2409/Oakley Group 2
Modulus Length: 1024
Generator Length: 8
Public Key Length: 1024
References:
_
https://weakdh.org
He aplicado estos manuales de
pero no he podido ajustar ese puerto con una firma superior a 1024
Gracais alguna guia donde pueda reviasr