Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

SQL Server 2008R2数据库不允许保存更改的解决办法

一、问题描述SQL Server 2008R2数据库在修改表结构的时候出现警告【不允许保存更改。您所做的更改要求删除并重新创建以下表。您对无法重新创建的标进行了更改或者启用了“阻止保存要求重新创建表的更改"选项。】图片15.png二、解决步骤1.点击SQL2008菜单  工具—》选项图片16.png2. 打开了选项对话框,展开Designers,单击【表设计器和数据库设计器】,

Public @ 2019-08-10 15:47:46

如何计算快云带宽与在线人数

1、首先大家需要了解两个单位Byte和bit计算机上有两个最基本的单位,Byte(字节)和bit(位),二者的换算关系是1Byte=8bits。100Mbps(100M bits per second)独享带宽,换算到我们日常熟悉的文件大小,要除以8;也就是说100Mbps带宽,理论下每秒可以下载的文件大小约是12.5MB(M Byte)。2、用于视频点播时候的在线人数如果用100M去点播普通电影

Public @ 2012-12-14 16:13:17

如何配置服务器的内网IP以及MTU

1. 首先需要登录服务器的操作系统,使用管理员权限打开命令提示符或者PowerShell。 2. 输入命令ipconfig查看服务器的当前网络配置信息,包括IP地址、子网掩码和网关等。 3. 使用命令netsh interface ipv4 set address name="本地连接" source=static address=192.168.1.100 mask=255.255.255.

Public @ 2023-06-23 19:02:17

更多您感兴趣的搜索

0.503458s