Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

Windows Server 2008网站服务器迁移流程

迁移Windows Server 2008网站服务器的流程如下: 1. 准备目标服务器:在目标服务器上安装Windows Server 2008操作系统,并确保服务器硬件和软件要求满足网站的需求。 2. 备份源服务器:在源服务器上备份网站的所有文件、数据库和配置信息。可以使用Windows Server Backup工具或第三方备份软件来完成备份。 3. 迁移网站文件:将源服务器上的网站文件

Public @ 2023-07-23 18:50:33

怎样迁移网站服务器和域名?

1. 准备工作:备份原网站数据和文件;购买新的服务器和域名;将服务器环境配置好,确保新服务器的操作系统、软件以及数据库等和原来服务器保持一致。 2. 将原网站数据和文件上传到新服务器的相应位置,并配置好权限。 3. 修改数据库配置信息:将原网站的数据库备份并导入到新服务器上,并将新服务器的数据库配置信息指向新数据库。 4. 修改域名解析信息:将原域名解析信息修改为指向新服务器的IP地址,等待

Public @ 2023-06-14 03:00:39

快云自助管理平台安全防护接入流程

1.登录快云站的快云VPS自助管理平台,点击“安全防护”模块进入安全防护接入页面。图片1.png2.请详细阅读接入说明,然后点击“开启安全防护”进入安全防护管理页面。图片2.png3.先添加您要防护的域名或子域名,点击添加按钮进行添加。如果您添加的是子域名,系统会自动为您关联主域名。如果提示您添加域名失败,您可确认是否在快云CDN中已添加该域名,同时也可联系您的商务经理来协助处理。图片3.png4

Public @ 2013-10-17 16:13:18

如何判断云服务器可支持网站同时多少人在线?

判断云服务器可支持网站同时多少人在线需要考虑以下因素: 1. 服务器规格:服务器的CPU、内存和硬盘容量会直接影响服务器的性能和承载能力。通常来说,服务器越高端,承载能力就越强。 2. 带宽:服务器的带宽决定了服务器与用户之间的数据传输速度,带宽越大,网站的响应速度就越快,用户体验就越好。所以,要考虑网站的带宽需求,以及匹配的服务器带宽。 3. 网站类型:不同类型的网站,承载能力也不同。例如

Public @ 2023-03-30 23:50:39

更多您感兴趣的搜索

0.410866s