从品牌网站建设到网络营销策划,从策略到执行的一站式服务
小编给大家分享一下仅在Nginx Web服务器中启用TLS1.2的方法,希望大家阅读完这篇文章后大所收获,下面让我们一起去探讨吧!
颍泉网站建设公司创新互联,颍泉网站设计制作,有大型网站制作公司丰富经验。已为颍泉上1000+提供企业网站建设服务。企业网站搭建\成都外贸网站制作要多少钱,请找那个售后服务好的颍泉做网站的公司定做!SSL2.0和SSL3.0具有许多已知的漏洞,如POODLE(CVE-2014-3566),这就是为什么最新的浏览器已经删除了对这些易受攻击的协议的支持。建议你将服务器移至使用TLS版本,特别是TLS 1.2。
仅在Nginx中启用TLS1.2
在服务器上的配置文件中编辑域的Nginx服务器块部分,并添加如下ssl_protocols设置。这将在Nginx服务器块中仅启用TLSv1.2协议。
ssl_protocols TLSv1.2;
使用ssl的最简单nginx服务器块如下所示
server { listen 443 ssl; server_name example.com; ssl_protocols TLSv1.2; ssl_certificate /etc/pki/tls/cert.pem; ssl_certificate_key /etc/pki/tls/private/privkey.pem;
同时启用TLS 1.1和1.2
poodle漏洞从sslv3扩展到tls 1.0和1.1。因此,我们不建议将其用于生产服务器,但如果想为开发启用它的话。可以执行以下配置。
ssl_protocols TLSv1.2 TLSv1.1;
更改配置文件后,重新启动nginx服务以应用新设置。
本篇文章到这里就已经全部结束了,更多其他精彩内容大家可以关注创新互联的Linux视频教程栏目!!!
看完了这篇文章,相信你对仅在Nginx Web服务器中启用TLS1.2的方法有了一定的了解,想了解更多相关知识,欢迎关注创新互联行业资讯频道,感谢各位的阅读!
成都网站建设公司地址:成都市青羊区太升南路288号锦天国际A座10层 建设咨询028-86922220
成都快上网科技有限公司-四川网站建设设计公司 | 蜀ICP备19037934号 Copyright 2020,ALL Rights Reserved cdkjz.cn | 成都网站建设 | © Copyright 2020版权所有.
专家团队为您提供成都网站建设,成都网站设计,成都品牌网站设计,成都营销型网站制作等服务,成都建网站就找快上网! | 成都网站建设哪家好? | 网站建设地图