Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

Windows Server的IIS和Apache性能

相比较而言,Apache比IIS具有更好的性能。 Apache是一种跨平台的Web服务器,能够支持多种操作系统和编程语言,并且可扩展性强。Apache在高负载情况下表现更加稳定,能够处理大量的并发请求。而且,Apache也拥有更好的性能调优和缓存控制能力。 IIS是Microsoft提供的Web服务器,只能运行在Windows操作系统上,对.NET框架的支持较好。IIS的表现在低负载情况下良好

Public @ 2023-06-25 00:50:13

云服务器添加多IP操作步骤(Windows&;Linux系统)

一、增值IP操作进入您的管理中心,选择需增值IP的云服务器业务,点击业务后方的增值IP。014.png2.进入增值信息页面选择立即购买。(服务期限默认跟云服务器保持一致)015.png3.交易完成后即可在自助管理平台中查看到新增的IP。016.png4.接下来需要进入云服务器进行具体的配置;二、Windows系统1.进入系统后选择右下角的网络,点击打开网络和共享中心。017.png2.选择更改适配

Public @ 2021-03-27 16:13:21

如何判断云服务器可支持网站同时多少人在线?

判断云服务器可支持网站同时多少人在线需要考虑以下几个因素: 1. 服务器配置:云服务器的配置越高,能够支持的同时在线人数就越多。 2. 网站负载:网站的负载包括访问量、数据库连接数、静态资源的访问等,这些将影响云服务器的同时处理能力。 3. 带宽:云服务器的带宽能够支持的同时在线人数也受限于带宽。 4. 软件环境:网站使用的软件环境和版本也影响云服务器的性能和同时在线能力。 因此,需要综

Public @ 2023-06-07 17:50:10

更多您感兴趣的搜索

0.417281s