全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1979|回复: 12
打印 上一主题 下一主题

[疑问] 终于得到了ssllabs.com的A+评价

[复制链接]
跳转到指定楼层
1#
发表于 2015-9-7 23:51:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
无聊,测试了一下网站的SSL设置,结果评价为A-
研究了一下,改进了下兼容性,除目前XP上的IE6不行以外

终于得到了A+的评价,有需求的话我来发个教程!

听说有比A+得分还高的,真的么?
2#
发表于 2015-9-8 00:03:50 来自手机 | 只看该作者
快发吧!学习学习
4#
发表于 2015-9-8 00:08:01 | 只看该作者
直接用gandi送的SSL拿了A
5#
发表于 2015-9-8 02:19:22 | 只看该作者
jeatey 发表于 2015-9-8 00:08
直接用gandi送的SSL拿了A

送多久?
6#
发表于 2015-9-8 08:24:12 | 只看该作者
通过FIPS么?
7#
发表于 2015-9-8 09:03:16 | 只看该作者

快发吧!学习学习
8#
发表于 2015-9-8 09:05:25 | 只看该作者
快发快发快发
9#
发表于 2015-9-8 11:54:11 | 只看该作者

一年,在gandi买的域名都能免费签一年的positive ssl
10#
发表于 2015-9-8 12:16:33 | 只看该作者
  1. listen 443 ssl;
  2. ssl on;
  3. ssl_certificate /root/*.crt;
  4. ssl_certificate_key /root/*.key;
  5. ssl_ciphers “EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH”;
  6. ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  7. ssl_prefer_server_ciphers on;
  8. ssl_session_cache shared:SSL:10m;
  9. add_header Strict-Transport-Security “max-age=63072000; includeSubdomains; preload”; # HSTS
  10. add_header X-Frame-Options DENY;
  11. ssl_dhparam /root/dhparams.pem;
  12. add_header X-Content-Type-Options nosniff;
  13. ssl_session_tickets off; # nginx >= 1.5.9
  14. ssl_stapling on; # nginx >= 1.3.7
  15. ssl_stapling_verify on; # nginx => 1.3.7
  16. resolver 8.8.8.8 8.8.4.4 valid=300s;
  17. resolver_timeout 5s;
复制代码


妥妥的A+
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 07:49 , Processed in 0.059504 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表