全球主机交流论坛

标题: 终于得到了ssllabs.com的A+评价 [打印本页]

作者: ramonde    时间: 2015-9-7 23:51
标题: 终于得到了ssllabs.com的A+评价
无聊,测试了一下网站的SSL设置,结果评价为A-
研究了一下,改进了下兼容性,除目前XP上的IE6不行以外

终于得到了A+的评价,有需求的话我来发个教程!

听说有比A+得分还高的,真的么?
作者: flyfish    时间: 2015-9-8 00:03
快发吧!学习学习
作者: icase    时间: 2015-9-8 00:04
发吧
作者: jeatey    时间: 2015-9-8 00:08
直接用gandi送的SSL拿了A
作者: 蓝翔技校    时间: 2015-9-8 02:19
jeatey 发表于 2015-9-8 00:08
直接用gandi送的SSL拿了A

送多久?
作者: SKIDROW    时间: 2015-9-8 08:24
通过FIPS么?
作者: mjever    时间: 2015-9-8 09:03

快发吧!学习学习
作者: xdl    时间: 2015-9-8 09:05
快发快发快发
作者: dzxx36gyy    时间: 2015-9-8 11:54
蓝翔技校 发表于 2015-9-8 02:19
送多久?

一年,在gandi买的域名都能免费签一年的positive ssl
作者: reizhi    时间: 2015-9-8 12:16
  1. listen 443 ssl;
  2. ssl on;
  3. ssl_certificate /root/*.crt;
  4. ssl_certificate_key /root/*.key;
  5. ssl_ciphers “EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH”;
  6. ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  7. ssl_prefer_server_ciphers on;
  8. ssl_session_cache shared:SSL:10m;
  9. add_header Strict-Transport-Security “max-age=63072000; includeSubdomains; preload”; # HSTS
  10. add_header X-Frame-Options DENY;
  11. ssl_dhparam /root/dhparams.pem;
  12. add_header X-Content-Type-Options nosniff;
  13. ssl_session_tickets off; # nginx >= 1.5.9
  14. ssl_stapling on; # nginx >= 1.3.7
  15. ssl_stapling_verify on; # nginx => 1.3.7
  16. resolver 8.8.8.8 8.8.4.4 valid=300s;
  17. resolver_timeout 5s;
复制代码


妥妥的A+
作者: piero66    时间: 2015-9-8 12:24
坐等教程
作者: mikj521    时间: 2015-9-8 12:35
发个详细的教程配置吧
作者: tension    时间: 2015-9-8 13:27
提示: 作者被禁止或删除 内容自动屏蔽




欢迎光临 全球主机交流论坛 (https://mjj.022333.xyz/) Powered by Discuz! X3.4