国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 服務器 > Win服務器 > 正文

網站啟用https后的SSL的安全配置和檢測

2024-09-10 00:03:24
字體:
來源:轉載
供稿:網友

現在的網站通常開啟SSL已經是標配了,不過,配置好了SSL后,還需要判斷一下服務器部署的是否安全,如果沒有配置好的話,會帶來很多安全隱患。

  SSL/TLS 系列中有六種版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:

  SSL v2 是不安全的,不能使用。

  當與 HTTP(POODLE 攻擊)一起使用時,SSL v3 是不安全的,當與其他協議一起使用時,SSL v3 是弱的。它也是過時的,不應該被使用。

  TLS v1.0 也是不應該使用的傳統協議,但在實踐中通常仍然是必需的。其主要弱點(BEAST)在現代瀏覽器中得到緩解,但其他問題仍然存在。

  TLS v1.1 、v1.2、v1.3 都沒有已知的安全問題,應該是網站的主要協議。

  檢測SSL安全

  目前,檢測SSL安全的網站主要有兩個:最常用的是SSLLabs,還有一個是國內企業做的MySSL,檢測的評級如果是A,就是合格的,如果為F,就是不合格。

  SSL安全配置

  對于Windows Server服務器來說,通過修改注冊表可以完成SSL安全配置,此外,還有一個簡單的自動配置工具IISCrypto,下載該工具后,使用推薦配置即可完成安全設置,使用起來非常簡單。

3.0模式

直接推薦設置,勾上后面的reboot,然后apply應用,設置后自動重啟。

錯新站長站小編補充:

經測試發現:如果當前機器升級后需要遠程連接別的服務器對方也需要升級才行。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 建德市| 炎陵县| 鄄城县| 南汇区| 惠东县| 会泽县| 阳山县| 虎林市| 曲靖市| 长治市| 陆丰市| 通道| 永吉县| 兴化市| 沙洋县| 嘉鱼县| 大邑县| 兴文县| 栾川县| 百色市| 什邡市| 集贤县| 宕昌县| 凤山县| 收藏| 巩义市| 潼南县| 乌兰浩特市| 林西县| 博兴县| 汉阴县| 保亭| 吐鲁番市| 华阴市| 通江县| 新安县| 乌恰县| 涟源市| 佛教| 延川县| 浦江县|