Sicherheitskonfiguration und Erkennung von SSL, nachdem die Website https aktiviert hat

Sicherheitskonfiguration und Erkennung von SSL, nachdem die Website https aktiviert hat

Heutzutage ist es für Websites Standard, SSL zu aktivieren. Nach der Konfiguration von SSL müssen Sie jedoch noch feststellen, ob die Serverbereitstellung sicher ist. Wenn sie nicht richtig konfiguriert ist, bringt sie viele Sicherheitsrisiken mit sich.

Es gibt sechs Versionen in der SSL/TLS-Familie: SSL v2, SSL v3, TLS v1.0, TLS v1.1, TLS v1.2, TLS v1.3:

SSL v2 ist unsicher und sollte nicht verwendet werden.

SSL v3 ist bei Verwendung mit HTTP (POODLE-Angriff) unsicher und bei Verwendung mit anderen Protokollen schwach. Es ist außerdem veraltet und sollte nicht verwendet werden.

TLS v1.0 ist ebenfalls ein Legacy-Protokoll, das nicht verwendet werden sollte, in der Praxis jedoch häufig noch erforderlich ist. Seine Hauptschwäche (BEAST) ist in modernen Browsern gemildert, andere Probleme bleiben jedoch bestehen.

Für TLS v1.1, v1.2 und v1.3 sind keine Sicherheitsprobleme bekannt und sie sollten das primäre Protokoll für Websites sein.

SSL-Sicherheit prüfen

Derzeit gibt es zwei Hauptwebsites zum Testen der SSL-Sicherheit: Die am häufigsten verwendete ist SSLLabs und die andere ist MySSL, das von einem inländischen Unternehmen hergestellt wird. Wenn die Testbewertung A lautet, ist das Produkt qualifiziert, und wenn es F lautet, ist es nicht qualifiziert.

SSL-Sicherheitskonfiguration

Für Windows Server kann die SSL-Sicherheitskonfiguration durch Ändern der Registrierung abgeschlossen werden. Darüber hinaus gibt es ein einfaches automatisches Konfigurationstool namens IISCrypto. Nach dem Herunterladen des Tools können Sie die Sicherheitseinstellungen mit der empfohlenen Konfiguration abschließen. Es ist sehr einfach zu verwenden.

3.0-Modus

Die Einstellungen direkt empfehlen, am Ende den Neustart aktivieren, dann anwenden und nach der Einstellung automatisch neu starten.

Der 123WORDPRESS.COM-Editor fügt hinzu:

Nach dem Testen wurde festgestellt, dass, wenn die aktuelle Maschine nach dem Upgrade per Remote-Zugriff mit einem anderen Server verbunden werden muss, auch der andere Server aktualisiert werden muss.

<<:  Eine Untersuchung des JS-Operators im Problem

>>:  MySQL-Wissenspunkte und häufig verwendete MySQL-Befehle für die Computerprüfung der zweiten Ebene

Artikel empfehlen

MySQL 8.0.15 Installations-Tutorial für Windows 64-Bit

Gehen Sie zunächst zum Herunterladen auf die offi...

Codebeispiele für die Sicherung mehrerer MySQL-Datenbanken

In diesem Artikel werden hauptsächlich Codebeispi...

So betreiben Sie eine MySql-Datenbank mit Gorm

1. Festlegen der Groß-/Kleinschreibung von Felder...

6 interessante Tipps zum Einstellen von CSS-Hintergrundbildern

Das Hintergrundbild ist wahrscheinlich eine diese...

Analyse des Unterschieds zwischen fettgedrucktem <b> und <strong>

Wir alle Webmaster wissen, dass es bei der Optimi...

Detaillierte Erläuterung der Wissenspunkte zu Linux-Dateivorgängen

Verwandte Systemaufrufe für Dateioperationen erst...

Vue3 basierend auf der Skript-Setup-Syntax $refs-Verwendung

Inhaltsverzeichnis 1. Vue2-Syntax 2. Nutzung von ...

Aufbau der Angular-Umgebung und einfache Erfahrungszusammenfassung

Einführung in Angular Angular ist ein von Google ...

Sieben Prinzipien eines guten Designers (2): Farbgebrauch

<br />Vorheriger Artikel: Sieben Prinzipien ...

Webentwickler sind besorgt über die Koexistenz von IE7 und IE8

Ich habe heute IE8 installiert. Als ich auf die M...

Implementierung eines statischen Website-Layouts im Docker-Container

Serverplatzierung Es wird empfohlen, Cloud-Server...

So importieren Sie Vue-Komponenten automatisch bei Bedarf

Inhaltsverzeichnis Globale Registrierung Teilregi...