您现在的位置是:首页 > 建站建站
SSL的安全配置和检测
cc博主2021-10-03【建站】748人已围观
现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。
SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:
SSL v2 是不安全的,不能使用。
当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。
TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。
TLS v1.1 、v1.2、v1.3 都没有已知的安全问题,应该是网站的主要协议。
检测SSL安全
目前,检测SSL安全的网站主要有两个:最常用的是SSLLabs,还有一个是国内企业做的MySSL,检测的评级如果是A,就是合格的,如果为F,就是不合格。
SSL安全配置
对于Windows Server服务器来说,通过修改注册表可以完成SSL安全配置,此外,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,使用起来非常简单。
Tags:订阅地址
相关文章
猜你喜欢
向十国宣战,俄罗斯黑客又公开搞事情,国际头号黑客组织匿名者发声:祝你们好运
业界当地时间16日,据俄罗斯《报纸报》报道,俄罗斯黑客组织“Killnet”正式向10个支持恐俄症的国家宣战。 Killnet在其社交媒体账号上发布的视频中指出,他们的攻击目标国家是美国、英国、德国、意大利、波兰、罗马尼亚、拉脱维亚、爱沙尼亚、立陶宛和乌克兰。...
阅读更多导师“防秃”指南:审了200篇「中式英语」论文,你应该这样写......
人工智能作者丨维克多编辑丨陈彩娴近日,一篇题为“我看了200篇中国学生的论文后,发现了这些惊人的现象......”文章冲上B站热门视频榜首。根据领英资料显示,该论文的作者Felicia Brittman是一名专利审核员,于2002~2003年期间在上海交通大学...
阅读更多最新免费ssr节点账号分享-永久v2ray节点-12小时更新(2022/5/6)
技术好文最新免费ssr节点账号分享-永久v2ray节点-12小时更新(2022/5/6),今日周五,为大家提供最新免费ssr节点及v2ray节点链接分享,更新于2022年5月6日17点更新。建议点击付费节点右侧栏目图。资源在星期四更新。免费资源并不容易。请珍惜它。蜗牛...
阅读更多网站内容页链接该怎么做(分享实用且有效的网站seo内容页链接设置方法)
站长动态网站内容页链接该怎么做(分享实用且有效的网站seo内容页链接设置方法)企业网络推广方法介绍,在网站SEO优化的过程中,内容优化是重中之重,做好网站的内容优化能帮助网站更好地提升排名和权重。那么对于优化人员来说该如何做好网站内容链接SEO呢?下面企业网络推广方...
阅读更多安徽ETC宣布停止微信支付:因手续费不断上涨,与腾讯协商后无果
业界3月28日,雷峰网(公众号:雷峰网)消息,安徽ETC宣布停止微信支付一事在社交平台上引发热议。近日,安徽交通一卡通控股有限公司发布公告称,鉴于微信支付手续费不断上涨,与腾讯公司积极协商无果后,将停止提供微信支付服务。运营方表示,平台自3月24日10时起,...
阅读更多