0


开发日志:windows 服务器禁用TLS1.0和TLS1.1协议使网站更安全

SSL/TLS 的版本

协议发布时间状态SSL 1.0未公布未公布SSL 2.01995 年已于 2011 年弃用SSL 3.01996 年已于 2015 年弃用TLS 1.01999 年计划于 2020 年弃用TLS 1.12006 年计划于 2020 年弃用TLS 1.22008 年 TLS 1.32018 年

Nginx

  1. 通常Nginx的conf/nginx.conf配置如下
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  1. 删除TLS1.0 TLSv1.1、增加TLS1.3
ssl_protocols TLSv1.2 TLSv1.3;
  1. 重启Nginx使配置生效
nginx -s reload

Apache

  1. 通常Apache的配置如下
SSLProtocol -ALL +TLSv1 +TLSv1.1 +TLSv1.2

1-1. 基于RedHat的发行版(CentOS,Fedora)配置文件/etc/httpd/conf/httpd.conf
1-2. 基于Debian的发行版(Ubuntu)配置文件/etc/apache2/sites-enabled/目录下

  1. 删除+TLSv1 +TLSv1.1、增加TLSv1.3
SSLProtocol -ALL +TLSv1.2 +TLSv1.3
  1. 重启Apache使配置生效
# 基于RedHat的发行版(CentOS,Fedora)
systemctl restart httpd

# 基于Debian的发行版(Ubuntu)
service apache2 restart

IIS服务器

也可以通过ie属性配置


本文转载自: https://blog.csdn.net/qq_39547670/article/details/136011831
版权归原作者 minguiluo 所有, 如有侵权,请联系我们删除。

“开发日志:windows 服务器禁用TLS1.0和TLS1.1协议使网站更安全”的评论:

还没有评论