De acordo com o lado do servidor Mozilla, o TLS deve usarffdhe2048
os grupos DH predefinidos ffdhe3072
ou ffdhe4096
recomendados pelo IETF no RFC 7919 .
Meu roteador está executando o Nginx (e Linux), portanto, ssl_dhparam
deve ser definido.
Nenhum pacote gnutls
No entanto, o roteador, seu sistema de gerenciamento de pacotes (Entware-NG), não possui um gnutls
pacote, conforme sugerido para instalação por Adam, o Sysadmin .
arquivo de parâmetros DH
Qual é uma maneira simples de obter o arquivo de parâmetros DH a bordo de um roteador executando a distribuição padavan (derivada do openwrt) via SSH?
Aqui estão alguns forros shell one copiados e coláveis para os parâmetros DH 2048 (médio) e 3072 (alto).
Ffdhe2048 (recomendado para compatibilidade)
Em nginx.conf, quando não estiver lá, adicione:
Ou use ffdhe3072
Em nginx.conf, quando não estiver lá, adicione: