开发日志:windows 服务器禁用TLS1.0和TLS1.1协议使网站更安全

avatar
作者
猴君
阅读量:0

SSL/TLS 的版本

协议发布时间状态
SSL 1.0未公布未公布
SSL 2.01995 年已于 2011 年弃用
SSL 3.01996 年已于 2015 年弃用
TLS 1.01999 年计划于 2020 年弃用
TLS 1.12006 年计划于 2020 年弃用
TLS 1.22008 年 
TLS 1.32018 年 

Nginx

  1. 通常Nginx的conf/nginx.conf配置如下
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  1. 删除TLS1.0 TLSv1.1、增加TLS1.3
ssl_protocols TLSv1.2 TLSv1.3;
  1. 重启Nginx使配置生效
nginx -s reload

Apache

  1. 通常Apache的配置如下
SSLProtocol -ALL +TLSv1 +TLSv1.1 +TLSv1.2

1-1. 基于RedHat的发行版(CentOS,Fedora)配置文件/etc/httpd/conf/httpd.conf
1-2. 基于Debian的发行版(Ubuntu)配置文件/etc/apache2/sites-enabled/目录下

  1. 删除+TLSv1 +TLSv1.1、增加TLSv1.3
SSLProtocol -ALL +TLSv1.2 +TLSv1.3
  1. 重启Apache使配置生效
# 基于RedHat的发行版(CentOS,Fedora) systemctl restart httpd  # 基于Debian的发行版(Ubuntu) service apache2 restart

IIS服务器

也可以通过ie属性配置

广告一刻

为您即时展示最新活动产品广告消息,让您随时掌握产品活动新动态!