網站啟用https后的SSL的安全配置和檢測
現在的網站通常開啟SSL已經是標配了,不過,配置好了SSL后,還需要判斷一下服務器部署的是否安全,如果沒有配置好的話,會帶來很多安全隱患。
SSL/TLS 系列中有六種版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:
SSL v2 是不安全的,不能使用。
當與 HTTP(POODLE 攻擊)一起使用時,SSL v3 是不安全的,當與其他協議一起使用時,SSL v3 是弱的。它也是過時的,不應該被使用。
TLS v1.0 也是不應該使用的傳統協議,但在實踐中通常仍然是必需的。其主要弱點(BEAST)在現代瀏覽器中得到緩解,但其他問題仍然存在。
TLS v1.1 、v1.2、v1.3 都沒有已知的安全問題,應該是網站的主要協議。
檢測SSL安全
目前,檢測SSL安全的網站主要有兩個:最常用的是SSLLabs,還有一個是國內企業做的MySSL,檢測的評級如果是A,就是合格的,如果為F,就是不合格。
SSL安全配置
對于Windows Server服務器來說,通過修改注冊表可以完成SSL安全配置,此外,還有一個簡單的自動配置工具IISCrypto,下載該工具后,使用推薦配置即可完成安全設置,使用起來非常簡單。
3.0模式
直接推薦設置,勾上后面的reboot,然后apply應用,設置后自動重啟。
腳本之家小編補充:
經測試發現:如果當前機器升級后需要遠程連接別的服務器對方也需要升級才行。
相關文章
Windows服務器上lsass.exe進程CPU使用率異常問題排查方法
這篇文章主要介紹了Windows服務器上lsass.exe進程CPU使用率異常問題排查方法,一般這個情況是發起了對外攻擊造成的,也就是你的服務器可能已經淪為肉機,需要的朋友可以參考下2014-08-08Content-Location文件頭定義方法(防止內部IP地址泄漏二法)
當訪問IIS網站上的靜態HTML文件時,比如index.htm,IIS響應中會包含一個Content-Location文件頭,為了安全等考慮我們可以自定義不讓別人知道我們的默認頁面地址2012-07-07windows系統下node.js環境配置與安裝教程圖文詳解(詳細版)
本文分步驟給大家詳細介紹windows系統下簡單nodejs環境配置與安裝教程,本文圖文并茂給大家介紹的非常詳細,感興趣的朋友可以參考下2016-11-11阿里云主機Windows 2008 32位 64位自助正版激活圖文教程
這篇文章主要介紹了阿里云主機Windows 2008 32位 64位自助正版激活圖文教程,本文講解詳細,圖文說明自助激活Windows正版教程,需要的朋友可以參考下2014-09-09windows2008 server子域加入父域時提示錯誤 域已經存在
這篇文章主要介紹了windows2008 server子域加入父域時提示錯誤 域已經存在問題,本文給出了原因分析及修改方案,需要的朋友可以參考下2019-11-11iis Win32狀態數值(sc-win32-status)說明
在iis的日志里面,有一項是sc-win32-status,這個的中文名字就是Win32狀態,那么,該狀態不同的數值代表什么呢?2008-07-07使用遠程桌面連接Windows 2003 & 2008服務器詳細圖文教程
這篇文章主要介紹了使用遠程桌面連接Windows 2003 & 2008服務器詳細圖文教程,本文非常細致的講解了遠程桌面連接的使用方法,需要的朋友可以參考下2014-09-09
最新評論