Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

首次托管服务器经验完全手册

1. 首先,您需要选择一个合适的托管服务提供商。您可以通过搜索引擎查找不同的托管服务提供商,然后比较他们的价格,服务和评价来选择一个最合适的服务提供商。 2. 在选择服务提供商之后,您需要选择一个合适的服务器计划。一般来说,您可以选择共享托管服务器计划或独立托管服务器计划。共享托管服务器计划是比较便宜的,但它们可能不适合那些需要更高性能和更大数据量的网站。独立托管服务器计划通常更贵,但它们提供更

Public @ 2023-06-16 10:00:45

如何判断云服务器可支持网站同时多少人在线?

要判断云服务器能够支持网站同时多少人在线,可以考虑以下几个因素: 1. 服务器配置:云服务器的硬件配置,包括CPU、内存、磁盘等性能指标,通常都与服务器的同时负载能力相关。可以通过了解服务器配置,并结合网站的资源消耗情况,进行初步估算。 2. 网站类型:不同类型的网站对服务器负载的要求不同。静态网页相对较轻,而动态网页、视频、在线游戏等对服务器负载较大。需要了解网站的类型、功能以及访问模式,进

Public @ 2023-07-22 13:50:38

更多您感兴趣的搜索

0.106887s