724运维节特惠,3年企业版2399元,立省600元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】面板ssl的配置文件在哪

发表在 Linux面板2026-5-21 17:05 [复制链接] 8 574

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:

v11.7.0
系统版本:
问题描述:

开启了面板ssl访问,如何修改面板ssl的protocols、ciphers、renegotiation?通过面板绑定的端口扫描出了ssl漏洞:目标主机支持RSA密钥交换、服务器支持 TLS Client-initiated 重协商攻击(CVE-2011-1473)
相关截图(日志、错误):

使用道具 举报 只看该作者 回复
发表于 2026-5-21 17:28:13 | 显示全部楼层
TLS协议1.3.png
您好,默认情况下面板的IPSSL证书使用的是自签证书,走的是TLSv1.3的协议,这个协议是禁止重协商的
验证方法:
  1. openssl s_client -connect 服务器IP:面板端口
复制代码
输入大写 R
会直接断开,并返回,则这个漏洞就无法利用,
大写R错误.png
  1. RENEGOTIATING
  2. ERROR
  3. 4007E4F1827F0000:error:0A00010A:SSL routines:can_renegotiate:wrong ssl version:../ssl/ssl_lib.c:2862:
复制代码
CVE-2011-1473
这个漏洞只存在于 TLS1.0/1.1/1.2这些协议里

使用道具 举报 回复 支持 反对
发表于 2026-5-22 09:15:42 | 显示全部楼层
大炮运维V587 发表于 2026-5-21 17:28
您好,默认情况下面板的IPSSL证书使用的是自签证书,走的是TLSv1.3的协议,这个协议是禁止重协商的
验证方 ...


SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : ECDHE-RSA-AES128-GCM-SHA256



RENEGOTIATING
depth=2 CN = \E5\A0\A1\E5\A1\94, O = \E5\A0\A1\E5\A1\94, C = CN
verify error:num=19:self signed certificate in certificate chain

我还是1.2也没有error,我是不是需要重新申请新证书,如何操作
使用道具 举报 回复 支持 反对
发表于 2026-5-22 09:24:13 | 显示全部楼层
大炮运维V587 发表于 2026-5-21 17:28
您好,默认情况下面板的IPSSL证书使用的是自签证书,走的是TLSv1.3的协议,这个协议是禁止重协商的
验证方 ...

SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : ECDHE-RSA-AES128-GCM-SHA256

RENEGOTIATING
depth=2 CN = \E5\A0\A1\E5\A1\94, O = \E5\A0\A1\E5\A1\94, C = CN
verify error:num=19:self signed certificate in certificate chain

我还是1.2没error,是不是需要申请新证书,如何操作
使用道具 举报 回复 支持 反对
发表于 2026-5-22 11:24:18 | 显示全部楼层
宝塔用户_pimhob 发表于 2026-5-22 09:24
SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : ECDHE-RSA-AES128-GCM-SHA256

/www/server/panel/ssl
在这里,你用的证书是自签的还是浏览器信任的证书?
使用道具 举报 回复 支持 反对
发表于 2026-5-22 12:05:00 | 显示全部楼层
大炮运维V587 发表于 2026-5-22 11:24
/www/server/panel/ssl
在这里,你用的证书是自签的还是浏览器信任的证书?

面板SSL配置里面写的:当前证书为自签证书,需要安装本地根证书
使用道具 举报 回复 支持 反对
发表于 2026-5-22 16:24:32 | 显示全部楼层
宝塔用户_pimhob 发表于 2026-5-22 12:05
面板SSL配置里面写的:当前证书为自签证书,需要安装本地根证书

您那边重新申请下面板证书,可以申请浏览器信任的证书的。
使用道具 举报 回复 支持 反对
发表于 2026-5-22 17:00:46 | 显示全部楼层
大炮运维V587 发表于 2026-5-22 16:24
您那边重新申请下面板证书,可以申请浏览器信任的证书的。

重新申请了LiteSSL RSA CA 2025证书,还是不行
SSL-Session:
    Protocol  : TLSv1.2
    Cipher    : ECDHE-RSA-AES128-GCM-SHA256
RENEGOTIATING
depth=3 C = PL, O = Unizeto Technologies S.A., OU = Certum Certification Authority, CN = Certum Trusted Network CA
verify return:1
depth=2 C = CN, O = "TrustAsia Technologies, Inc.", CN = TrustAsia TLS RSA Root CA
verify return:1
depth=1 C = CN, O = "TrustAsia Technologies, Inc.", CN = LiteSSL RSA CA 2025
verify return:1
depth=0 CN = *********
verify return:1
使用道具 举报 回复 支持 反对
发表于 2026-5-22 17:04:15 | 显示全部楼层
宝塔用户_pimhob 发表于 2026-5-22 17:00
重新申请了LiteSSL RSA CA 2025证书,还是不行
SSL-Session:
    Protocol  : TLSv1.2

扫描右下角客户服务经理的二维码,就说找我解决面板SSL漏洞的问题的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表