网站配置 TLS 1.3 与 HSTS 以达到 A+ 评分

文章开头,先祝福武汉,祝福中国,希望我大中国的疫情早点结束,早日恢复正常!由于假期延长,在家把服务器折腾了下,废弃 TLS 1.0 与 TLS 1.1 的支持,添加 TLS 1.3 的支持,并在 NGINX 开启 HSTS(HTTP Strict Transport Security) 的支持,使得

伯虔 发布于 2020-02-01

网站全站开启 HTTPS(二、腾讯云 SSL 证书)

网站全站开启 HTTPS(一、又拍云一键部署)之前写过又拍云的 SSL 证书一键部署,用的是 Let’s Encrypt 证书,而这次介绍的腾讯云用的是 TrustAsia 亚洲诚信的证书,Symantec™(赛门铁克)的白金合作伙伴,专业为企业提供包含数字证书在内的所有网络安全服务,它家的证书有效

伯虔 发布于 2017-02-06

网站全站开启 HTTPS(一、又拍云一键部署)

HTTPS(全称:HyperText Transfer Protocol over Secure Socket Layer),其实 HTTPS 并不是一个新鲜协议,Google 很早就开始启用了,初衷是为了保证数据安全。 近两年,Google、Apple、Facebook 等这样的互联网巨头,不谋而

伯虔 发布于 2017-02-01

HTTPS知识普及

为什么需要httpsHTTP是明文传输的,也就意味着,介于发送端、接收端中间的任意节点都可以知道你们传输的内容是什么。这些节点可能是路由器、代理等。举个最常见的例子,用户登陆。用户输入账号,密码,采用HTTP的话,只要在代理服务器上做点手脚就可以拿到你的密码了。用户登陆 --> 代理服务器(做

伯虔 发布于 2016-03-06