網(wǎng)站啟用https后的SSL的安全配置和檢測
現(xiàn)在的網(wǎng)站通常開啟SSL已經(jīng)是標(biāo)配了,不過,配置好了SSL后,還需要判斷一下服務(wù)器部署的是否安全,如果沒有配置好的話,會帶來很多安全隱患。
SSL/TLS 系列中有六種版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:
SSL v2 是不安全的,不能使用。
當(dāng)與 HTTP(POODLE 攻擊)一起使用時,SSL v3 是不安全的,當(dāng)與其他協(xié)議一起使用時,SSL v3 是弱的。它也是過時的,不應(yīng)該被使用。
TLS v1.0 也是不應(yīng)該使用的傳統(tǒng)協(xié)議,但在實踐中通常仍然是必需的。其主要弱點(BEAST)在現(xiàn)代瀏覽器中得到緩解,但其他問題仍然存在。
TLS v1.1 、v1.2、v1.3 都沒有已知的安全問題,應(yīng)該是網(wǎng)站的主要協(xié)議。
檢測SSL安全
目前,檢測SSL安全的網(wǎng)站主要有兩個:最常用的是SSLLabs,還有一個是國內(nèi)企業(yè)做的MySSL,檢測的評級如果是A,就是合格的,如果為F,就是不合格。
SSL安全配置
對于Windows Server服務(wù)器來說,通過修改注冊表可以完成SSL安全配置,此外,還有一個簡單的自動配置工具IISCrypto,下載該工具后,使用推薦配置即可完成安全設(shè)置,使用起來非常簡單。
3.0模式
直接推薦設(shè)置,勾上后面的reboot,然后apply應(yīng)用,設(shè)置后自動重啟。
腳本之家小編補(bǔ)充:
經(jīng)測試發(fā)現(xiàn):如果當(dāng)前機(jī)器升級后需要遠(yuǎn)程連接別的服務(wù)器對方也需要升級才行。
相關(guān)文章
IIS服務(wù)網(wǎng)站的幾種配置方式小結(jié)
本文主要介紹了IIS服務(wù)網(wǎng)站的幾種配置方式小結(jié),主要介紹了三種訪問方式,不同的IP地址訪問,不同的端口訪問和綁定不同的域名訪問,具有一定的參考價值,感興趣的可以了解一下2023-10-10WINDOWS下搭建SVN服務(wù)器端的步驟分享(Subversion)
WINDOWS下搭建SVN服務(wù)器端安裝了兩次終于明白應(yīng)該注意什么了,總結(jié)一個最簡單的說明,節(jié)省大家時間2011-11-11Windows2008 AHCI功能開啟方法(提升硬盤加速)
AHCI 全名Advanced Host Controller Interface,是 Intel 所主導(dǎo)的一項技術(shù),可以發(fā)揮SATA 硬盤的潛在加速功能,大約可增加30%的硬碟讀寫速度,所以在主板和硬盤都支持的情況下還是開啟該功能。2009-07-07windows服務(wù)器指定IP地址才能進(jìn)行遠(yuǎn)程訪問桌面設(shè)置方法
這篇文章主要介紹了windows服務(wù)器指定IP地址才能進(jìn)行遠(yuǎn)程訪問桌面設(shè)置方法,需要的朋友可以參考下2018-05-05WindowsServer2019設(shè)置空密碼登錄的方法步驟
不少用戶為了方便登錄,會將系統(tǒng)登錄密碼設(shè)置為空白,本文主要介紹了WindowsServer2019設(shè)置空密碼登錄的方法步驟,具有一定的參考價值,感興趣的可以了解一下2024-04-04IIS打開提示MMC無法創(chuàng)建管理單元的解決方法
安裝完IIS后,是否發(fā)現(xiàn)管理工具中沒有Internet 信息服務(wù)這項? 沒有關(guān)系,可以去C:\WINDOWS\system32\inetsrv 中直接點擊IIS.msc直接啟動2014-03-03Windows IIS配置Jsp和php環(huán)境方法
我們一般將Tomcat與Apache或IIS配合使用,讓Apache對網(wǎng)站的靜態(tài)頁面請求提供服務(wù),而Tomcat作為專用的JSP引擎,提供JSP解析,以得到更好的性能。2009-06-06