服務(wù)器禁用TLS 1.0協(xié)議
- 威海服務(wù)器/VPS 威海https
- 2976
TLS(傳輸層安全性)1.0是一種過(guò)時(shí)的加密協(xié)議,只有少數(shù)網(wǎng)站繼續(xù)使用TLS 1.0。微軟在2018年宣布將在2020年停止使用TLS 1.0,并實(shí)施更安全的加密協(xié)議(TLS v1.1或更高版本)以滿足PCI數(shù)據(jù)安全標(biāo)準(zhǔn)的要求,不過(guò)很多網(wǎng)站管理員沒(méi)有意識(shí)到TLS 1.0存在重大漏洞,易受攻擊,升級(jí)到新版本有助于確保每個(gè)人的Web安全性更高。
在兼容性方面,禁用TLS 1.0協(xié)議之后,大多數(shù)是比較老舊系統(tǒng)上自帶瀏覽器將不支持訪問(wèn),如果是主流用戶使用的Chrome、Firefox和其他瀏覽器基本都兼容。
禁用的方法是:
nginx服務(wù)器,執(zhí)行下面的命令:
ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
Windows server服務(wù)器,修改注冊(cè)表,復(fù)制下列代碼保存為 .reg 文件格式,雙擊運(yùn)行直接導(dǎo)入注冊(cè)表,完成后重啟服務(wù)器。
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Client]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server]
"DisabledByDefault"=dword:00000001
"Enabled"=dword:00000000
如果覺(jué)得修改注冊(cè)表麻煩,還有一個(gè)簡(jiǎn)單的自動(dòng)配置工具IISCrypto,下載該工具后,使用推薦配置即可完成安全設(shè)置,不選中TLS1.0即可,使用起來(lái)非常簡(jiǎn)單。
來(lái)源:月光博客