网站启用https后的SSL的安全配置和检测

网站启用https后的SSL的安全配置和检测

扫码添加渲大师小管家,免费领取渲染插件、素材、模型、教程合集大礼包!

现在的网站通常开启SSL已经是标配了。不过。配置好了SSL后。还需要判断一下服务器部署的是否安全。如果没有配置好的话。会带来很多安全隐患。

SSL/TLS 系列中有六种版本:SSL v2。SSL v3。TLS v1.0。TLS v1.1。TLS v1.2。TLS v1.3:

SSL v2 是不安全的。不能使用。

当与 HTTP(POODLE 攻击)一起使用时。SSL v3 是不安全的。当与其他协议一起使用时。SSL v3 是弱的。它也是过时的。不应该被使用。

TLS v1.0 也是不应该使用的传统协议。但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解。但其他问题仍然存在。

TLS v1.1 。v1.2。v1.3 都没有已知的安全问题。应该是网站的主要协议。

检测SSL安全

目前。检测SSL安全的网站主要有两个:最常用的是SSLLabs。还有一个是国内企业做的MySSL。检测的评级如果是A。就是合格的。如果为F。就是不合格。

SSL安全配置

对于Windows Server服务器来说。通过修改注册表可以完成SSL安全配置。此外。还有一个简单的自动配置工具IISCrypto。下载该工具后。使用推荐配置即可完成安全设置。使用起来非常简单。

网站启用https后的SSL的安全配置和检测

3.0模式

网站启用https后的SSL的安全配置和检测

直接推荐设置。勾上后面的reboot。然后apply应用。设置后自动重启。

渲大师小编补充:

经测试发现:如果当前机器升级后需要远程连接别的服务器对方也需要升级才行。

原文链接:https://www.williamlong.info/archives/5611.html

分享到 :
相关推荐

新加坡服务器租用需要做备案吗(新加坡服务器租用需要做备案吗)

新加坡服务器租用不需要做备案。即买即用。能够快速发布上线网站业务。有效了节省建站的时...

服务器托管单线、双线以及多线如何区别(服务器单线和双线的区别)

随着企业网站的规模不断的壮大。服务器托管也受到越来越多的站长所喜爱。企业只需要对服务...

服务器数据丢失怎么做紧急措施(服务器数据丢失怎么做紧急措施处理)

服务器数据丢失做紧急措施的方法:1。看存储系统软件是不是Raid磁盘阵列储存。能提升...

宝塔nginx反向代理怎么配置(如何使用nginx设置反向代理服务器)

大家好,今天来介绍宝塔nginx反向代理怎么配置的问题,以下是渲大师小编对此问题的归...

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注