首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >给网站启用Hsts,SSL/TLS安全评估达到A+

给网站启用Hsts,SSL/TLS安全评估达到A+

作者头像
Alone88
发布2019-10-22 17:51:38
发布2019-10-22 17:51:38
1.5K0
举报
文章被收录于专栏:Alone88Alone88

hsts ssl

HSTS

HSTS是国际互联网工程组织 IETE 正在推行一种新的 Web安全协议HTTP Strict Transport Security(HSTS)。采用 HSTS 协议的网站将保证浏览器始终连接到该网站的 HTTPS 加密版本,不需要用户手动在 URL 地址栏中输入加密地址。也就是打开网站会直接跳转到https加密的链接。

Apache2 配置 HSTS

编辑你的 apache 配置文件(如 /etc/apache2/sites-enabled/website.conf 和 /etc/apache2/httpd.conf ),并加以下行到你的 HTTPS VirtualHost:

代码语言:javascript
复制
Header always set Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"

然后重启Apche

Nginx 配置 HSTS

编辑Nginx配置文件就可以了,找到安装Nginx下的Nginx.conf文件

代码语言:javascript
复制
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";

然后重启Nginx就可以了

BT.CN配置教程

因为我使用的是BT控制面板

网站→站点设置→配置文件 (我使用的是nginx,直接插入nginx的代码就可以了,如果是apche则插入apche的代码)

SSL/TLS的服务检测评分

官网:https://www.ssllabs.com/ 中文版:https://myssl.com 演示:https://myssl.com/alone88.cn?status=success

本文由 Alone88 创作,采用 知识共享署名4.0 国际许可协议进行许可 本站文章除注明转载/出处外,均为本站原创或翻译,转载前请务必署名 最后编辑时间为: Apr 14, 2018 at 02:14 pm

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • HSTS
    • Apache2 配置 HSTS
    • Nginx 配置 HSTS
    • BT.CN配置教程
  • SSL/TLS的服务检测评分
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档