Browsing Tag

ssl

电商外贸支付类网站站优化ssl证书安全规范

接手做一个电商网站的时候,发现原网站的nginx配置有点错误,并且有的代码还很老了,默认了一些一键脚本的设置,其中就包括了ssl_protocols控制。 很多人在配置网站ssl的时候,并不在意,看见什么就点什么,或者默认安装,然后就启用了: TLSv1由于是早期协议,会导致PCI DSS认为你网站的ssl不合格规范,特别是针对一些涉及支付类型的网站,如果不满足PCI安全规格,就可能不保护支付数据 […]…

继续阅读

linux nginx服务器环境discuz论坛开启ssl设置完整教程

discuz程序好像在windows iis系统服务器下可以兼容ssl,但是liunx系统就不行了,需要修改文件代码。 证书申请同样省略了,我不推荐用免费的证书,虽然个人用用也不错了。 discuz程序对ssl的支持真的太烂了,如果论坛不是很重要就别折腾吧,discuz官方也指不定要等到什么时候才会更新。 我是nginx独立服务器环境,就以这个为例了。 1:修改文件 source/class/di […]…

继续阅读