Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

[原创]我司windows系统VPS、云主机、独立服务器添加UDP端口

第一步:首先远程登录到服务器,远程登录请参考:http://www.west.cn/faq/list.asp?unid=417 登录以后在运行里面输入gpedit.msc回车,依次展开 计算机配置--windows设置--安全设置 打开IP安全策略,然后找到allow udp,如下图所示:第二步:依次双击allow udp 选择许可的allow udp再进行双线,然后选择默认第一描述为allow

Public @ 2017-05-30 15:47:16

SQL Server 2008R2数据库不允许保存更改的解决办法

一、问题描述SQL Server 2008R2数据库在修改表结构的时候出现警告【不允许保存更改。您所做的更改要求删除并重新创建以下表。您对无法重新创建的标进行了更改或者启用了“阻止保存要求重新创建表的更改"选项。】图片15.png二、解决步骤1.点击SQL2008菜单  工具—》选项图片16.png2. 打开了选项对话框,展开Designers,单击【表设计器和数据库设计器】,

Public @ 2019-08-10 15:47:46

云服务器清空破解Windows系统密码

有哪些方法? 一、重启计算机,在引导界面按F8键进入安全模式,用管理员账号登录,计算机登录系统后,可以用“系统管理员”账号更改任何账号的密码。 二、通过安装操作系统原版镜像系统摧毁所有存储在硬盘中的数据,清除硬盘中的所有系统以及所有用户的密码,从而可以自由登录系统。 三、安装密码恢复工具,重置Windows系统密码,通过系统安全位置搜索本地网络上的镜像去恢复用户及管理员的密码。 四、使用L

Public @ 2023-02-24 02:12:26

更多您感兴趣的搜索

0.572930s