最近のウェブサイトでは SSL を有効にするのが標準となっています。ただし、SSL を設定した後も、サーバーの展開が安全かどうかを判断する必要があります。適切に設定されていない場合、多くのセキュリティ リスクが発生します。 SSL/TLS ファミリーには、SSL v2、SSL v3、TLS v1.0、TLS v1.1、TLS v1.2、TLS v1.3 の 6 つのバージョンがあります。 SSL v2 は安全ではないため、使用しないでください。 SSL v3 は、HTTP で使用すると安全ではなく (POODLE 攻撃)、他のプロトコルで使用すると脆弱になります。また、時代遅れなので使用しないでください。 TLS v1.0 も、使用すべきではないレガシー プロトコルですが、実際には依然として必要とされることがよくあります。主な弱点 (BEAST) は最新のブラウザでは軽減されていますが、他の問題は残っています。 TLS v1.1、v1.2、v1.3 には既知のセキュリティ上の問題はないため、Web サイトの主要なプロトコルとして使用する必要があります。 SSLセキュリティを確認する 現在、SSL セキュリティをテストする主な Web サイトは 2 つあります。最もよく使用されているのは SSLLabs で、もう 1 つは国内企業が作成した MySSL です。テストの評価が A であれば合格、F であれば不合格です。 SSLセキュリティ構成 Windows Server の場合、レジストリを変更するだけで SSL セキュリティ設定が完了できます。また、IISCrypto という簡単な自動設定ツールがあります。ツールをダウンロードしたら、推奨設定を使用してセキュリティ設定を完了できます。使い方は非常に簡単です。 3.0 モード 設定を直接推奨し、最後に再起動を確認してから適用すると、設定後に自動的に再起動します。 123WORDPRESS.COM 編集者は次のように付け加えています: テストの結果、アップグレード後に現在のマシンを別のサーバーにリモート接続する必要がある場合は、他のサーバーもアップグレードする必要があることがわかりました。 |
>>: 2 級コンピュータ試験のための MySQL の知識ポイントとよく使用される MYSQL コマンド
<br />このページはUTF8エンコードを使用しており、ヘッダーとフッターはテンプレー...
目次1. 概要1.1 プロトタイプとは何ですか? 1.2 プロトタイプを入手する2. プロトタイプの...
VMware バージョン: VMware-workstation-full-16 VMware バー...
1.1 はじめにスロークエリログを有効にすると、MySQL は指定された時間を超えるクエリステートメ...
この記事の例では、Reactカプセル化グローバルポップアップボックスの具体的なコードを参考までに共有...
MultiTail は、tail コマンド機能と同様に、複数のドキュメントを同時に監視するために使用...
1. 画像の周りのテキスト通常のものを使用する場合、たとえば次のようになります。コードをコピーコー...
この記事では、WeChatアプレットがSMS認証コードのカウントダウンを送信するための具体的なコード...
1. Pythonは起動時に自動的に実行されますPython の自己起動スクリプトがauto.pyで...
目次1. 重複排除前後のデータの比較2. 使い方1. フィルターとマップを使用する2. 削減を使用す...
この記事では、MySQL 5.7.21のインストールとインストール中に発生した問題を参考までに紹介し...
序文この記事では、Linux 構成ログ サーバーに関する関連コンテンツを主に紹介し、参考と学習のため...
高可用性 Web クラスターを実現する Keepalived+Nginx+Tomcat 1. Ngi...
6つの効果実装コードhtml <h1>CSS 境界遷移</h1> <セ...
目次1. mixin の使い方は? 2. ミックスイン使用時の注意2.1. ミックスイン オブジェク...