網(wǎng)站啟用https后的SSL的安全配置和檢測(cè)
現(xiàn)在的網(wǎng)站通常開(kāi)啟SSL已經(jīng)是標(biāo)配了,不過(guò),配置好了SSL后,還需要判斷一下服務(wù)器部署的是否安全,如果沒(méi)有配置好的話(huà),會(huì)帶來(lái)很多安全隱患。
SSL/TLS 系列中有六種版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:
SSL v2 是不安全的,不能使用。
當(dāng)與 HTTP(POODLE 攻擊)一起使用時(shí),SSL v3 是不安全的,當(dāng)與其他協(xié)議一起使用時(shí),SSL v3 是弱的。它也是過(guò)時(shí)的,不應(yīng)該被使用。
TLS v1.0 也是不應(yīng)該使用的傳統(tǒng)協(xié)議,但在實(shí)踐中通常仍然是必需的。其主要弱點(diǎn)(BEAST)在現(xiàn)代瀏覽器中得到緩解,但其他問(wèn)題仍然存在。
TLS v1.1 、v1.2、v1.3 都沒(méi)有已知的安全問(wèn)題,應(yīng)該是網(wǎng)站的主要協(xié)議。
檢測(cè)SSL安全
目前,檢測(cè)SSL安全的網(wǎng)站主要有兩個(gè):最常用的是SSLLabs,還有一個(gè)是國(guó)內(nèi)企業(yè)做的MySSL,檢測(cè)的評(píng)級(jí)如果是A,就是合格的,如果為F,就是不合格。
SSL安全配置
對(duì)于Windows Server服務(wù)器來(lái)說(shuō),通過(guò)修改注冊(cè)表可以完成SSL安全配置,此外,還有一個(gè)簡(jiǎn)單的自動(dòng)配置工具IISCrypto,下載該工具后,使用推薦配置即可完成安全設(shè)置,使用起來(lái)非常簡(jiǎn)單。

3.0模式

直接推薦設(shè)置,勾上后面的reboot,然后apply應(yīng)用,設(shè)置后自動(dòng)重啟。
腳本之家小編補(bǔ)充:
經(jīng)測(cè)試發(fā)現(xiàn):如果當(dāng)前機(jī)器升級(jí)后需要遠(yuǎn)程連接別的服務(wù)器對(duì)方也需要升級(jí)才行。
相關(guān)文章
win2003遠(yuǎn)程退出后系統(tǒng)自動(dòng)注銷(xiāo)問(wèn)題的解決方法
這篇文章主要介紹了win2003遠(yuǎn)程退出后系統(tǒng)自動(dòng)注銷(xiāo)問(wèn)題的解決方法,需要的朋友可以參考下2017-02-02
IIS7.5 UrlScan3.1應(yīng)用防火墻安裝配置方法
URLScan是一個(gè)IIS下的ISAPI 篩選器,它能夠限制服務(wù)器將要處理的HTTP請(qǐng)求的類(lèi)型。通過(guò)阻止特定的 HTTP 請(qǐng)求,URLScan 篩選器可以阻止可能有害的請(qǐng)求到達(dá)服務(wù)器并造成危害2013-06-06
Windows server 2003證書(shū)服務(wù)器配置方法(圖文)
這篇文章主要介紹了Windows server 2003證書(shū)服務(wù)器配置方法(圖文),需要的朋友可以參考下2015-11-11
Win2008 R2中IIS7.5配置完網(wǎng)站權(quán)限不足問(wèn)題的解決方法
這篇文章主要介紹了Win2008 R2中IIS7.5配置完網(wǎng)站權(quán)限不足問(wèn)題的解決方法,需要的朋友可以參考下2015-09-09
Windows server 2003 服務(wù)器環(huán)境配置 新手簡(jiǎn)明版
Windows server 2003 服務(wù)器環(huán)境配置 新手簡(jiǎn)明版,第一次接觸win2003服務(wù)器的朋友應(yīng)該也可以參考配置下。2011-01-01
windows服務(wù)器維護(hù)經(jīng)驗(yàn)小結(jié)(rsync,serv_u)
這篇文章是腳本之家在維護(hù)多臺(tái)win2003服務(wù)器的時(shí)候,經(jīng)常用到的一些配置方法與bat,主要是rsync文件同步配置,serv_u經(jīng)常停止,sqlserver數(shù)據(jù)庫(kù)壓縮問(wèn)題2013-05-05
Windows x86/ x64 Ring3層注入Dll總結(jié)
這篇文章主要介紹了Windows x86/ x64 Ring3層注入Dll總結(jié)的相關(guān)資料,需要的朋友可以參考下2016-10-10

