以下是【浮舟】分享的內(nèi)容全文:
現(xiàn)在的網(wǎng)站通常開啟SSL已經(jīng)是標(biāo)配了,不過,配置好了SSL后,還需要判斷一下服務(wù)器部署的是否安全,如果沒有配置好的話,會帶來很多安全隱患。
SSL/TLS 系列中有六種版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:
SSL v2 是不安全的,不能使用。
當(dāng)與 HTTP(POODLE 攻擊)一起使用時,SSL v3 是不安全的,當(dāng)與其他協(xié)議一起使用時,SSL v3 是弱的。它也是過時的,不應(yīng)該被使用。
TLS v1.0 也是不應(yīng)該使用的傳統(tǒng)協(xié)議,但在實(shí)踐中通常仍然是必需的。其主要弱點(diǎn)(BEAST)在現(xiàn)代瀏覽器中得到緩解,但其他問題仍然存在。
TLS v1.1 、v1.2、v1.3 都沒有已知的安全問題,應(yīng)該是網(wǎng)站的主要協(xié)議。
檢測SSL安全
目前,檢測SSL安全的網(wǎng)站主要有兩個:最常用的是SSLLabs,還有一個是國內(nèi)企業(yè)做的MySSL,檢測的評級如果是A,就是合格的,如果為F,就是不合格。
SSL安全配置
對于Windows Server服務(wù)器來說,通過修改注冊表可以完成SSL安全配置,此外,還有一個簡單的自動配置工具IISCrypto,下載該工具后,使用推薦配置即可完成安全設(shè)置,使用起來非常簡單。

3.0模式

直接推薦設(shè)置,勾上后面的reboot,然后apply應(yīng)用,設(shè)置后自動重啟。
金聰精品小編補(bǔ)充:
經(jīng)測試發(fā)現(xiàn):如果當(dāng)前機(jī)器升級后需要遠(yuǎn)程連接別的服務(wù)器對方也需要升級才行。
1.軟件源碼推廣展示:目的展示軟件相關(guān)功能,接收技術(shù)學(xué)習(xí)者測試、測評;
2.教程課程信息展示:展示課程信息,傳授課程各階段內(nèi)容;
3.設(shè)計素材圖片展示:展示素材設(shè)計理念、思維方式、傳播設(shè)計理念;
4.福利優(yōu)惠信息展示:分享各類最新的福利信息,各種優(yōu)惠信息展示;
以上分享目的僅供學(xué)習(xí)、參考使用,請勿用于其他用途,如果想商業(yè)使用或者代理,請自行聯(lián)系版權(quán)方獲取授權(quán)。任何未獲取授權(quán)的商業(yè)使用與本站無關(guān),請自行承擔(dān)相應(yīng)責(zé)任。
本站不存儲任何資源文件,敬請周知!
如果您認(rèn)為本頁信息內(nèi)容侵犯了您的相關(guān)權(quán)益(包含但不限于:著作權(quán)、首發(fā)權(quán)、隱私權(quán)等權(quán)利),或者您認(rèn)為自己是此信息的權(quán)利人但是此信息不是自己發(fā)布的,可以直接版權(quán)舉報投訴,我們會根據(jù)網(wǎng)站注冊協(xié)議、資源分享協(xié)議等協(xié)議處理,以保護(hù)您的合法權(quán)益。
本網(wǎng)站采用 BY-NC-SA 協(xié)議進(jìn)行授權(quán) 轉(zhuǎn)載請注明原文鏈接:網(wǎng)站啟用https后的SSL的安全配置和檢測

侵權(quán)舉報/版權(quán)申訴


