Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

SQL Server 2008数据库连接报错:值不能为null

这个错误通常意味着您的SQL Server 2008数据库的某个列已经定义为不允许空值,但是您正在尝试将一个null值插入该列中。 解决此问题的方法有以下几种: 1. 在插入数据之前,检查您要插入的列是否允许为空值,并确保不插入空值。 2. 如果该列允许为空值,但是仍然收到“值不能为null”的错误,请使用默认值或空字符串作为该列的值。 3. 检查您的数据库表定义,确保所有必需的列

Public @ 2023-04-15 03:50:19

云服务器清空破解Windows系统密码

云服务器清空破解Windows系统密码037.png默认界面,直接Enter进入1、启动后即可看到如下的交互界面038.png2、将vda2挂载到/mnt目录下,然后ls列/mnt目目录下的文件。注意:此处的vda2是Windows2008R2的系统的主分区如果Windows2003R2的系统,注意此处为vda1,可以使用mount /dev/vda1 /mnt进行挂载即可039.png3、然后切

Public @ 2016-04-01 16:13:22

如何判断云服务器可支持网站同时多少人在线?

判断云服务器可支持网站同时多少人在线需要考虑以下几个因素: 1. 服务器配置:云服务器的配置越高,能够支持的同时在线人数就越多。 2. 网站负载:网站的负载包括访问量、数据库连接数、静态资源的访问等,这些将影响云服务器的同时处理能力。 3. 带宽:云服务器的带宽能够支持的同时在线人数也受限于带宽。 4. 软件环境:网站使用的软件环境和版本也影响云服务器的性能和同时在线能力。 因此,需要综

Public @ 2023-06-07 17:50:10

更多您感兴趣的搜索

0.113735s