当前位置:   article > 正文

开发日志:windows 服务器禁用TLS1.0和TLS1.1协议使网站更安全

ftp 设置 禁止使用 tls1.1

SSL/TLS 的版本

协议发布时间状态
SSL 1.0未公布未公布
SSL 2.01995 年已于 2011 年弃用
SSL 3.01996 年已于 2015 年弃用
TLS 1.01999 年计划于 2020 年弃用
TLS 1.12006 年计划于 2020 年弃用
TLS 1.22008 年 
TLS 1.32018 年 

Nginx

  1. 通常Nginx的conf/nginx.conf配置如下
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  1. 删除TLS1.0 TLSv1.1、增加TLS1.3
ssl_protocols TLSv1.2 TLSv1.3;
  1. 重启Nginx使配置生效
nginx -s reload

Apache

  1. 通常Apache的配置如下
SSLProtocol -ALL +TLSv1 +TLSv1.1 +TLSv1.2

1-1. 基于RedHat的发行版(CentOS,Fedora)配置文件/etc/httpd/conf/httpd.conf
1-2. 基于Debian的发行版(Ubuntu)配置文件/etc/apache2/sites-enabled/目录下

  1. 删除+TLSv1 +TLSv1.1、增加TLSv1.3
SSLProtocol -ALL +TLSv1.2 +TLSv1.3
  1. 重启Apache使配置生效
  1. # 基于RedHat的发行版(CentOS,Fedora)
  2. systemctl restart httpd
  3. # 基于Debian的发行版(Ubuntu)
  4. service apache2 restart

IIS服务器

也可以通过ie属性配置

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/小蓝xlanll/article/detail/571654
推荐阅读
相关标签
  

闽ICP备14008679号