Categories


Tags


SSL的安全配置和检测

现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。

SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:

SSL v2 是不安全的,不能使用。

当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使用时,SSL v3 是弱的。它也是过时的,不应该被使用。

TLS v1.0 也是不应该使用的传统协议,但在实践中通常仍然是必需的。其主要弱点(BEAST)在现代浏览器中得到缓解,但其他问题仍然存在。

TLS v1.1 、v1.2、v1.3 都没有已知的安全问题,应该是网站的主要协议。

检测SSL安全

目前,检测SSL安全的网站主要有两个:最常用的是SSLLabs,还有一个是国内企业做的MySSL,检测的评级如果是A,就是合格的,如果为F,就是不合格。

SSL安全配置

对于Windows Server服务器来说,通过修改注册表可以完成SSL安全配置,此外,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,使用起来非常简单。

来源:月光博客


Public @ 2015-04-09 15:56:02

求职季,你需要一点 SEO 思维

SEOer 是一群和百度上演着相爱相杀戏码的人,这些人擅长搞排名、引流量。乍一看,SEO 与找工作之间似乎并没有什么关联。但其实借鉴用户在网上搜索产品的思维方式,很容易让 HR 找到我们。那么我们应该如何运用 SEO 思维让工作找到自己呢?在这之前,我们先来了解一下 SEO 究竟是什么。一、SEO 与求职有何联系?SEO 一词是近年来,随着商务电子化的兴起,网络营销热度逐渐攀升而广为人知。该词最初

Public @ 2016-10-19 15:26:29

善用抓取诊断工具:站点IP变更

站点IP变更可能导致网站无法访问,对于网站管理员来说需要及时进行诊断和处理。以下是使用抓取诊断工具进行站点IP变更诊断的步骤: 1. 使用ping命令检测站点是否可以访问。在命令提示符或终端中输入ping加上站点域名或IP地址,例如“ping www.example.com”或“ping 192.0.2.1”。如果无法ping通站点,则可能是站点IP变更导致的问题。 2. 使用tracerou

Public @ 2023-04-03 23:00:29

搭建HTTPS网站准备工作有哪些?

搭建HTTPS网站准备工作有哪些?一、证书的申请1、CSR文件申请SSL证书需要先制作CSR文件,CSR包含了你服务器信息和单位信息,需要提供给CA认证中心,确保网站的合法性,再生成CSR文件同时生成私钥文件。2、CA认证证书申请CSR提交给CA有2种认证方式:① 域名认证:对管理员邮箱进行认证,这种认证方法效率比较快,但不好的是签发的证书是不包含企业的名称。② 企业的认证:需要提供企业的营业执照

Public @ 2010-05-11 15:56:08

怎样把网站从http转换成https

近两年的情况表明,网站启用https已是大势所趋。但由于懒,一直没有动作。在David Yin的激励下,终于在人际稀少的春节前夕把SEO每天一贴转换成https了。网站上有我博客链接的朋友,麻烦把链接从:http://www.seozac.com改到https://www.seozac.com谢谢。使用https加密目前看有利有弊。利,首先是安全,减少被劫持、篡改的机会。弊,主要是速度上的,由于证

Public @ 2013-04-13 15:55:59

更多您感兴趣的搜索

0.513403s