网站启用https后的SSL的安全配置和检测

admin3年前服务器159

现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。

SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:

SSL v2 是不安全的,不能使用。

当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。

TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。

TLS v1.1 、v1.2、v1.3 都没有已知的安全问题,应该是网站的主要协议。

检测SSL安全

目前,检测SSL安全的网站主要有两个:最常用的是SSLLabs,还有一个是国内企业做的MySSL,检测的评级如果是A,就是合格的,如果为F,就是不合格。

SSL安全配置

对于Windows Server服务器来说,通过修改注册表可以完成SSL安全配置,此外,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,使用起来非常简单。

3.0模式

直接推荐设置,勾上后面的reboot,然后apply应用,设置后自动重启。

服务器之家小编补充:

经测试发现:如果当前机器升级后需要远程连接别的服务器对方也需要升级才行。

原文链接:williamlong.info/archives/5611

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

php虚拟空间是什么,php虚拟空间的特点与用途

1.什么是php虚拟空间?php虚拟空间是指在共享的服务器上,将用户的网站按照域名或子目录进行区分,每个用户都拥有独立的空间和数据库等资源,实现相对独立的网站建设。相比于独立服务器,虚拟空间拥有更低的...

国内域名注册需要什么条件,国内域名注册的流程及注意事项

1.什么是国内域名注册?国内域名注册是指在中国国内注册并拥有一个域名,以便于网站在国内IP网络上运行,为用户提供稳定的服务。域名注册需要通过ICANN认证机构进行审核,并支付一定的注册费用。2.国内域...

apache documentroot指向htcdoc之外提示403错误的解决方法

后来发现,原来又是Apache没配置 好,是apache的mod_authz_host模块在起控制作用。1.如果不启用vhosts只需修改 httpd.conf默认Directory节如下,注意红色部...

动态IP拨号器是什么,动态IP拨号器的功能与原理介绍

1.概述动态IP拨号器是一种用于动态获取IP地址的软件工具,它可以自动拨号、最拨号密码、获取动态IP地址,从而帮助用户实现网络连接。2.功能动态IP拨号器具有以下主要功能:自动拨号拨号器可以通过用户设...

win7配置iis服务器

相信我们大家都见到过网站,尤其是现在,我们每天都会选择上网购物。那么对于网站服务器是怎样配置的呢?说白了,网站配置,基本上是IIS配置。下面小编就来详细的介绍一下win7如何配置iis服务器。iis服...

windows2008 R2安装护卫神PHP套件出错的解决方法

最近几天一直很头疼,因为小鸟云服务器免费使用的活动,所以自己注册了一个帐号,领取了主机一枚,接下来干什么呢?当然是折腾了。之前用了linux的wdcp面板的操作,感觉还是挺顺手的,之前写过如何在阿里云...