Windows Server 2016 IIS10 設(shè)置HTTPS HTTP/2 并跑分到 A+
一、首先我們需要申請一款證書,然后證書一定要是 IIS 支持的 pfx 格式,不然的話 pem 和 key 格式的還需要再轉(zhuǎn)換一下,非常的麻煩。
二、進(jìn)入 IIS控制臺
—— 服務(wù)器證書
三、導(dǎo)入證書,選擇 導(dǎo)入
四、然后進(jìn)入 網(wǎng)站
—— 你的網(wǎng)站
—— 綁定
,選擇:
類型: HTTPS
主機(jī)名: 和證書相對應(yīng)的域名
SSL 證書:和域名相對應(yīng)的證書
五、瞅一眼,是不是已經(jīng)有 HTTPS 了?
六、IIS 10 默認(rèn)開啟 HTTP/2 協(xié)議,所以我們都不要額外去設(shè)置啥。
七、但是如果我們以默認(rèn)的配置去跑個分,oh my lady 呱呱,竟然那么差。
八、像 Nginx、Apache Httpd 還有地方可以修改,IIS 貌似修改的地方不那么明顯,我猜可能是要修改注冊表了。不過還好,我們有神器 —— IIS Crypto
下載地址:https://www.nartac.com/Products/IISCrypto/Download
九、打開后,點擊 Best Practics
自動選擇為最佳配置,然后點擊 Apply
生效,會要求重啟。
十(可選)、這時候如果去跑分應(yīng)該是不錯的了,如果還沒有到 A,那么還有大神分享的更嚴(yán)格和安全的設(shè)置模板。
地址:https://github.com/stylersnico/IIS-10-Secure-TLS
在 Templates
中導(dǎo)入即可
十一、如果要跑分到 A+,那么 HSTS 是必不可少的。進(jìn)入 網(wǎng)站
— 你的域名
— HTTP 相應(yīng)標(biāo)頭
— 添加
名稱: Strict-Transport-Security值:max-age=15768000; includeSubDomains; preload
相關(guān)文章
使用IIS Live Smooth Streaming技術(shù)搭建流媒體直播系統(tǒng)
前面給大家演示了如何使用Windows media service來搭建流媒體服務(wù)器進(jìn)行視頻直播。今天將為大家介紹另一種流媒體直播技術(shù)—IIS Live Smooth Streaming(IIS平滑流式處理)。2014-06-06windows?server?2012安裝FTP并配置被動模式指定開放端口
本文主要介紹了windows?server?2012安裝FTP并配置被動模式指定開放端口,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2022-06-06IIS網(wǎng)站帳號設(shè)置教程確保服務(wù)器安全
自己的服務(wù)器某個站被人入侵后,其它的網(wǎng)站也相繼遭殃,百分之九十是IIS網(wǎng)站帳號權(quán)限過大,服務(wù)器上的所有網(wǎng)站共用一個IIS帳號所致,接來下新手如何設(shè)置IIS網(wǎng)站帳號,感興趣的朋友可以參考下哈2013-07-07WINDOWS 2008 r2 遠(yuǎn)程桌面賬戶登錄限制(一個帳戶兩個人使用)
在WINDOWS 2008 R2中,一個帳戶是只能默認(rèn)開啟一個遠(yuǎn)程登錄會話,有時候我們需要兩個人同時登錄服務(wù)器就會被擠掉,那么參考下面的方法設(shè)置一下即可,需要的朋友可以參考下2017-02-02IIS自定義404錯誤頁避免暴露.NET網(wǎng)站路徑信息
這篇文章主要介紹了IIS自定義404錯誤頁避免暴露.NET網(wǎng)站路徑信息,在輸入非.aspx頁面時,顯示默認(rèn)404頁面,暴露站點路徑信息,本文就給出了一個解決方法,需要的朋友可以參考下2015-06-06windows server 2019 關(guān)機(jī)重啟問原因解決方法(關(guān)閉事件跟蹤程序)
最近為了學(xué)習(xí)windows server 2019 服務(wù)器,每次關(guān)閉重啟都要提示,因為是個人使用不是當(dāng)服務(wù)器所以還是給取消了,下面就給出具體的解決方法2023-04-04Windows Server 2008 架設(shè) Web 服務(wù)器教程(圖文詳解)
雖然 Windows Server 2008 內(nèi)置了I IS 7.0,但是默認(rèn)情況下并沒有安裝。由于 Windows Server 2008 中安裝 IIS 服務(wù)和以前操作相比有很大的不同,因此首先要首先需要參照下述步驟安裝 IIS 7.0 組件2015-07-07