ACCESS DENIED
小Z小Z  2021-09-02 11:50 主机之家测评 隐藏边栏 |   抢沙发  16 
文章评分 0 次,平均分 0.0
本文于 2021-09-02 10:59 更新,部分内容具有时效性,如有失效,请留言

TLS(传输层安全性)1.0 是一种过时的加密协议,只有少数网站继续使用 TLS 1.0。微软在 2018 年宣布将在 2020 年停止使用 TLS 1.0,并实施更安全的加密协议(TLS v1.1 或更高版本)以满足 PCI 数据安全标准的要求,不过很多网站管理员没有意识到 TLS 1.0 存在重大漏洞,易受攻击,升级到新版本有助于确保每个人的 Web 安全性更高。

在兼容性方面,禁用TLS 1.0 协议之后,大多数是比较老旧系统上自带浏览器将不支持访问,如果是主流用户使用的 Chrome、Firefox 和其他浏览器基本都兼容。

禁用的方法是:

nginx 服务器,执行下面的命令:

_protocols                TLSv1.1 TLSv1.2 TLSv1.3;

 server 服务器,修改注册表,复制下列代码保存为  .reg 文件格式,双击运行直接导入注册表,完成后重启服务器。

Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/SCHANNEL/Protocols/TLS 1.0]

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/SCHANNEL/Protocols/TLS 1.0/Client]
“DisabledByDefault”=dword:00000001
“Enabled”=dword:00000000

[HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/SecurityProviders/SCHANNEL/Protocols/TLS 1.0/]
“DisabledByDefault”=dword:00000001
“Enabled”=dword:00000000

如果觉得修改注册表麻烦,还有一个简单的自动配置工具IISCrypto,下载该工具后,使用推荐配置即可完成安全设置,不选中 TLS1.0 即可,使用起来非常简单。

服务器禁用 TLS 1.0 协议

服务器禁用 TLS 1.0 协议

声明:1、本博客不从事任何主机及服务器租赁业务,不参与任何交易,也绝非中介。博客内容仅记录博主个人感兴趣的服务器测评结果及一些服务器相关的优惠活动,信息均摘自网络或来自服务商主动提供;所以对本博客提及的内容不作直接、间接、法定、约定的保证,博客内容也不具备任何参考价值及引导作用,访问者需自行甄别。2、访问本博客请务必遵守有关互联网的相关法律、规定与规则;不能利用本博客所提及的内容从事任何违法、违规操作;否则造成的一切后果由访问者自行承担。3、未成年人及不能独立承担法律责任的个人及群体请勿访问本博客。4、一旦您访问本博客,即表示您已经知晓并接受了以上声明通告。
小Z
小Z 关注:0    粉丝:0
【声明】:本站宗旨是为方便站长、科研及外贸人员,请勿用于其它非法用途!站内所有内容及资源,均来自网络。本站自身不提供任何资源的储存及下载,若无意侵犯到您的权利,请及时与我们联系。

发表评论

扫一扫二维码分享