HTTPS 安全配置

<返回列表

協議版本選擇

江苏快三助手下载 www.ecbri.icu SSL2.0 早就被證明是不安全的協議了,統計發現目前已經沒有客戶端支持 SSL2.0,所以可以放心地在服務端禁用 SSL2.0 協議。
2014 年爆發了 POODLE 攻擊,SSL3.0 因此被證明是不安全的。但是統計發現依然有 0.5% 的流量只支持 SSL3.0。所以只能有選擇地支持 SSL3.0。
TLS1.1 及 1.2 目前為止沒有發現安全漏洞,建議優先支持。

加密套件選擇

加密套件包含四個部分:

  1. 非對稱密鑰交換算法。建議優先使用 ECDHE,禁用 DHE,次優先選擇 RSA。

  2. 證書簽名算法。由于部分瀏覽器及操作系統不支持 ECDSA 簽名,目前默認都是使用 RSA 簽名,其中 SHA1 簽名已經不再安全,chrome 及微軟 2016 年開始不再支持 SHA1 簽名的證書 (//googleonlinesecurity.blogspot.jp/2014/09/gradually-sunsetting-sha-1.html)。

  3. 對稱加解密算法。優先使用 AES-GCM 算法,針對 1.0 以上協議禁用 RC4( rfc7465)。

  4. 內容一致性校驗算法。Md5 和 sha1 都已經不安全,建議使用 sha2 以上的安全哈希函數。

HTTPS 防攻擊

防止協議降級攻擊

降級攻擊一般包括兩種:加密套件降級攻擊 (cipher suite rollback) 和協議降級攻擊(version roll back)。降級攻擊的原理就是攻擊者偽造或者修改 client hello 消息,使得客戶端和服務器之間使用比較弱的加密套件或者協議完成通信。
為了應對降級攻擊,現在 server 端和瀏覽器之間都實現了 SCSV 功能,原理參考 https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00。
一句話解釋就是如果客戶端想要降級,必須發送 TLS_SCSV 的信號,服務器如果看到 TLS_SCSV,就不會接受比服務端最高協議版本低的協議。

防止重新協商攻擊

重新協商(tls renegotiation)分為兩種:加密套件重協商 (cipher suite renegotiation) 和協議重協商(protocol renegotiation)。
重新協商會有兩個隱患:

  1. 重協商后使用弱的安全算法。這樣的后果就是傳輸內容很容易泄露。

  2. 重協商過程中不斷發起完全握手請求,觸發服務端進行高強度計算并引發服務拒絕。 對于重協商,最直接的?;な侄尉褪墻箍突Ф酥鞫匭?,當然出于特殊場景的需求,應該允許服務端主動發起重協商。


關鍵詞: https 安全

原創文章,轉載請注明: 轉載自江苏快三助手下载

本文鏈接地址: HTTPS 安全配置

上一篇:HTTPS 計算性能優化
下一篇:最后一頁
https,安全

閱讀過此文章的讀者,還閱讀過下面的文章

西安百度推廣怎么開戶

網站維護公司 2019-03-20 09:12:45
西安百度推廣怎么開戶?1、地域政策需要了解當地的銷售體系和地域政策,不同地區、不同代理首次預存款、服務費收費標準都有所差距。特別注 ...查看全文

企尚網絡將重點側向網

網站維護公司 2019-03-20 09:12:45
企尚網絡將重點側向網站維護,為客戶解后顧之憂國家政策的轉變為解決失業率,重點扶持個人創業,中小企業數量如急流搬的在增長,那么現在大 ...查看全文

HTTPS 使用成本

網站維護公司 2019-03-20 09:12:45
HTTPS 目前唯一的問題就是它還沒有得到大規模應用,受到的關注和研究都比較少。至于使用成本和額外開銷,完全不用太過擔心。一般來講,使 ...查看全文

什么是展現量

網站維護公司 2019-03-20 09:12:45
展現量就是我們企業的廣告被展現給網民的次數,也就是有多少人看到廣告?之前有客戶說展現量和搜索量是不是相等的關系,大家覺得是相等的關 ...查看全文

網站建成后的售后服務

網站維護公司 2019-03-20 09:12:45
網站建成后,網站還有一個重要的環節,就是售后服務。也是選擇網站建設服務商的重要參考標準。一般作為正規的網絡公司,制作網站的時候,都 ...查看全文

HTTPS 協議概述

網站維護公司 2019-03-20 09:12:45
HTTPS 可以認為是 HTTP + TLS。HTTP 協議大家耳熟能詳了,目前大部分 WEB 應用和網站都是使用 HTTP 協議傳輸的。TLS 是傳輸層加 ...查看全文

關鍵詞無展現分析

網站維護公司 2019-03-20 09:12:45
賬戶方面:地域上:投放地域受到限制,造成了展現少;預算:預算設置少,導致提早下線,展現量也會少;時長:推廣在線時長短,未在投放時間 ...查看全文

網站建設之后的后期維

網站維護公司 2019-03-20 09:12:45
在這個互聯網信息大爆炸的信息時代,基本上所有的企業都意識到互聯網站的重要性了。不管是大型企業還是中小型企業,他們都樂于在互聯網上宣 ...查看全文

HTTPS 訪問速度優化

網站維護公司 2019-03-20 09:12:45
Tcp fast openHTTPS 和 HTTP 使用 TCP 協議進行傳輸,也就意味著必須通過三次握手建立 TCP 連接,但一個 RTT 的時間內只傳輸一 ...查看全文

HTTPS 安全配置

網站維護公司 2019-03-20 09:12:45
協議版本選擇SSL2 0 早就被證明是不安全的協議了,統計發現目前已經沒有客戶端支持 SSL2 0,所以可以放心地在服務端禁用 SSL2 0 協議。 ...查看全文

西安網站建設包維護售

網站維護公司 2019-03-20 09:12:45
要知道這個首先需要知道一個服務期,對于企業網站等小型項目,我們的服務期是這樣的:項目開始的第一年我們贈送價值一年的空間和域名,也就 ...查看全文

為什么內容做得越來越

網站維護公司 2019-03-20 09:12:45
1、內容已經嚴重擁堵那種以為做出一個逆天創意就能自然刷屏的幻想,跟意淫沒什么區別。一個吊炸天的創意,可能被一坨坨屎一樣的創意埋得透 ...查看全文
返回全部新聞

Copyright ? 2015 陜西企尚網絡科技有限公司 陜ICP備15000158號-1