分享web开发知识

注册/登录|最近发布|今日推荐

主页 IT知识网页技术软件开发前端开发代码编程运营维护技术分享教程案例
当前位置:首页 > 代码编程

如何让网站HTTPS评级为A+

发布时间:2023-09-06 02:19责任编辑:傅花花关键词:暂无标签

系统:centos7

web:nginx

需求:让自己的HTTPS在https://myssl.com/网站得到A+的评分

一、公司网站在myssl的评级只得到了B的评分,需要提升至A+

二、切换到nginx指定的SSL证书目录并执行命令openssl dhparam -out dhparam.pem 2048

       命令执行完就会生成一个dhparam.pem文件,此时证书目录下会有ca_bundle.crt、certificate.crt、dhparam.pem、private.key这4个文件

三、nginx配置文件SSL部分要增加一些内容

ssl_stapling on;
???????ssl_session_timeout 5m;
???????ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
???????ssl_prefer_server_ciphers on;
???????ssl_dhparam /usr/local/nginx/conf/vhost/aaa/dhparam.pem;   这里是dhparam.pem文件所在路径
???????add_header Strict-Transport-Security "max-age=80720000; preload";

四、有些情况下,在myssl评级时会提示:证书链不完整 降级为B

 点击下载证书链就可以了,文件名是full_chain_rsa.crt,将这个文件和ca_bundle.crt、certificate.crt这些文件放在一起

nginx配置文件需要修改ssl_certificate     /etc/nginx/vhost/aaa/full_chain_rsa.crt  

再次在myssl网站评级,会发现此时您的网站评级已经由B变成A了

如何让网站HTTPS评级为A+

原文地址:https://www.cnblogs.com/leon2659/p/9842910.html

知识推荐

我的编程学习网——分享web前端后端开发技术知识。 垃圾信息处理邮箱 tousu563@163.com 网站地图
icp备案号 闽ICP备2023006418号-8 不良信息举报平台 互联网安全管理备案 Copyright 2023 www.wodecom.cn All Rights Reserved