如何实现你的网站SSL A+

  网页前端          558 阅读          2018-01-31

启用Https以后,怎样对Https的性能进行测试以及安全性检测?今天给大家推荐一个国内的Https测试网站:MYSSL.COM,第一次测试,我的站点实现了B级,通过错误提示,我是怎么从B跳级到A+的呢?过程如下:

在您的站点配置文件中输入如下代码:

    ssl on;
    ssl_certificate    /etc/letsencrypt/live/liuronghuan.com/fullchain.pem;
    ssl_certificate_key    /etc/letsencrypt/live/liuronghuan.com/privkey.pem;
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 10m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_stapling on;
    ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4:!DH:!DHE";
    ssl_prefer_server_ciphers on;
    add_header Strict-Transport-Security "max-age=63072000;  preload";

如果您的站点还不是A+,可以尝试一下上面的代码,请一行一行的复制,根据自己的实际情况进行修改,修改之前记得备份,以防您的站点出现意外!

支付宝二维码
微信二维码

扫码打赏,您说多少就多少!

感谢您的打赏,我们会更加努力的更新站点!

 

 

发表评论