Categories


Tags


SSL的安全配置和检测

现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。

SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:

SSL v2 是不安全的,不能使用。

当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。

TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。

TLS v1.1 、v1.2、v1.3 都没有已知的安全问题,应该是网站的主要协议。

检测SSL安全

目前,检测SSL安全的网站主要有两个:最常用的是SSLLabs,还有一个是国内企业做的MySSL,检测的评级如果是A,就是合格的,如果为F,就是不合格。

SSL安全配置

对于Windows Server服务器来说,通过修改注册表可以完成SSL安全配置,此外,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,使用起来非常简单。

来源:月光博客


Public @ 2015-04-09 15:56:02

HTTPS搜索全流程支持方案-百度对HTTPS站点全流程支持方案文字概述

HTTPS搜索全流程支持方案是指百度对HTTPS站点在搜索引擎中的全面支持和优化措施。这个方案涵盖了HTTPS站点的各个方面,包括网站架构、内容优化、链接建设和数据安全等。 首先,百度建议网站使用HTTPS协议来加密用户的数据传输,提高用户的安全性和隐私保护。对于HTTPS站点,百度推荐使用符合TLS/SSL协议标准的证书,并在服务器上配置正确的HTTPS协议和加密算法。 其次,百度鼓励HTT

Public @ 2023-07-21 23:50:40

发现自己网站被黑,如何解决?

发现自己的网站被黑是一个严重的问题,需要立即采取措施解决。以下是一些建议: 1. 冻结帐号和服务器:首先,在发现网站被黑后,立即通知你的网站托管服务提供商或服务器管理员,要求他们冻结你的帐号和服务器。这可以防止黑客继续入侵和破坏你的网站。 2. 收集证据:在解决问题之前,先收集有关黑客入侵的所有证据。这包括黑客留下的文件、攻击日志、配置文件等。这些证据可以帮助你更好地理解黑客的攻击方式和目的。

Public @ 2023-07-29 14:50:53

部署https(ssl)后设置301跳转将http跳转到https

注意,以下教程针对我司虚拟主机或者亚数的云主机香港IP部署SSL后的301跳转(非亚数机房需要注意规则中行替换),把规则中域名替换成自己的域名。wordpress程序请参考:https://www.west.cn/faq/list.asp?unid=2068根据自己使用环境点击查看对应规则:1、云主机(apache)2、虚拟主机linux系统3、云主机(nginx)4、弹性云windows系统(i

Public @ 2016-07-13 15:55:55

HTTPS网站搭建注意事项有哪些?

现在越来越多的网站普遍使用HTTPS,HTTPS网站有效提升用户对网站的信任度,具有加密传输通道,保证了用户的隐私防止泄露,百度搜索引擎会优先收录HTTPS的网站。那么在HTTPS网站搭建时,需要注意哪些问题呢?HTTPS网站搭建注意事项有哪些?1、证书申请在证书申请的时候一定要核实机构的可信度,有些机构没有被国际机构认可(浏览器没有出现小绿锁),还有些机构会出现访问地域受限制,或者出现公钥泄露的

Public @ 2022-08-22 15:56:07

更多您感兴趣的搜索

0.600090s