admin

站点部署HTTPS后,如何提升SSL评分到A+?
从 HTTP 到 HTTPS 只需要一个 SSL 证书,而在安装 SSL 证书后,如何在 MYSSL 网站获得更高...
扫描右侧二维码阅读全文
16
2018/09

站点部署HTTPS后,如何提升SSL评分到A+?

从 HTTP 到 HTTPS 只需要一个 SSL 证书,而在安装 SSL 证书后,如何在 MYSSL 网站获得更高的安全评级呢?通常情况下安装完整证书链后安全等级能达到A,该如何增强 SSL 安全性呢?

首先你应该去你的网站配置文件(也就是Nginx配置文件)更改代码:

ssl_protocols TLS1.0 TLSv1.1 TLSv1.2;改为:ssl_protocols TLSv1.1 TLSv1.2;

BT宝塔用户如图更改:
图1
然后在相关位置加如下代码(HSTS):

add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";

图.JPG

接着继续更改代码(BT宝塔用户部署SSL后默认升级HTTP2):

listen 443 ssl: 改成 listen 443 ssl http2:    5.9版本宝塔这里不用改

更改完成后再去检测一下吧!

Last modification:September 16th, 2018 at 11:23 pm
If you think my article is useful to you, please feel free to appreciate

Leave a Comment