Categories


Tags


服务器禁用TLS 1.0协议

TLS(传输层安全性)1.0是一种过时的加密协议,只有少数网站继续使用TLS 1.0。微软在2018年宣布将在2020年停止使用TLS 1.0,并实施更安全的加密协议(TLS v1.1或更高版本)以满足PCI数据安全标准的要求,不过很多网站管理员没有意识到TLS 1.0存在重大漏洞,易受攻击,升级到新版本有助于确保每个人的Web安全性更高。

在兼容性方面,禁用TLS 1.0协议之后,大多数是比较老旧系统上自带浏览器将不支持访问,如果是主流用户使用的Chrome、Firefox和其他浏览器基本都兼容。

禁用的方法是:

nginx服务器,执行下面的命令:

ssl_protocols                TLSv1.1 TLSv1.2 TLSv1.3;

Windows server服务器,修改注册表,复制下列代码保存为  .reg 文件格式,双击运行直接导入注册表,完成后重启服务器。

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client]

"DisabledByDefault"=dword:00000001

"Enabled"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]

"DisabledByDefault"=dword:00000001

"Enabled"=dword:00000000

如果觉得修改注册表麻烦,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,不选中TLS1.0即可,使用起来非常简单。

来源:月光博客


Public @ 2016-09-14 15:56:02

[原创]win2003、win2008升级为win2016保留数据重装恢复数据说明

近年来,随着Windows Server 2003和Windows Server 2008的逐渐淘汰,越来越多的企业开始考虑将其升级至更安全和稳定的Windows Server 2016/2019。但是,数据的保存和备份在升级过程中显得尤为重要,因为任何一点小失误都可能会导致数据丢失,直接影响企业的正常运转。本篇文章将介绍在升级过程中如何保留数据,以及在重装系统后如何恢复数据的操作步骤。 一、升

Public @ 2023-03-26 05:00:33

远程弹性云播放音乐本地无声音解决办法

如果你的设备是在远程弹性云上播放音乐,但是本地没有声音,可能是以下原因导致: 1. 本地的音效设置有问题。请确认设备的音效设置是否正确。 2. 远程弹性云上的音量设置过低。请在远程弹性云上调整音量。 3. 本地的音量设置过低或静音。请确认本地设备的音量是否正确设置并取消静音状态。 如果以上方法无法解决问题,请联系你的设备供应商或远程弹性云服务提供商获取更多帮助。

Public @ 2023-04-16 16:50:14

宝塔面板部署启用ssl证书(网站启用https)

宝塔面板支持使用 Let's Encrypt 免费 SSL 证书。下面是具体操作步骤: 1. 登录宝塔面板,选择需要启用 SSL 的网站,在右侧操作栏中选择 SSL。 2. 在 SSL 界面中,选择 Let's Encrypt 选项卡。 3. 选择需要申请证书的域名,勾选自动续期,点击申请按钮。 4. 等待证书申请完成后,回到 SSL 界面,找到对应的域名,在右侧操作栏中选择 部署。 5

Public @ 2023-06-18 03:00:20

更多您感兴趣的搜索

0.425518s