Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

云服务器添加多IP操作步骤(Windows&;Linux系统)

添加多IP的操作步骤在Windows和Linux系统上略有不同。 在Windows系统上,添加多IP的步骤如下: 1. 打开网络和共享中心(Network and Sharing Center)。 2. 点击“更改适配器设置”(Change adapter settings)。 3. 找到要为其添加多个IP的网络适配器,右键点击并选择“属性”(Properties)。 4. 在弹出窗口中点击“I

Public @ 2023-07-22 06:50:30

云服务器添加多IP操作步骤(Windows&;Linux系统)

1. 登录云服务器控制台,进入网络和安全模块,选择弹性公网IP。 2. 在弹性公网IP列表中,点击申请弹性公网IP,填写相关信息,如带宽、计费方式等。 3. 申请完成后,选择已申请的弹性公网IP,点击绑定云服务器,选择需要绑定的云服务器实例并确认即可。 4. 对于Windows系统,进入控制面板,选择网络和Internet,点击网络和共享中心。在左侧窗口中点击更改适配器设置,在需要添加多个I

Public @ 2023-04-08 01:51:30

路由跟踪-Tracet命令使用方式介绍

Traceroute是一个命令行工具,用于追踪数据包从你的计算机到目标计算机之间经过的路由器或节点。 使用Traceroute命令可以追踪带有时间戳的数据包,以确定数据包从源位置到目标位置所需经过的路由器或节点。 Traceroute的使用方法如下: 1. 打开命令行终端 2. 输入traceroute命令,后跟目标计算机的IP地址或域名 3. 按下回车键,等待追踪结果 结果显示每个数据包

Public @ 2023-04-04 06:00:15

更多您感兴趣的搜索

0.421471s