Categories


Tags


配置PCIDSS合规

为满足PCI安全标准委员会给出的PCIDSS标准,我们需要对我们的SSL配置进行更改或补充,禁止掉TLSv1及以下版本的不安全协仪:

Apache

Apache需要我们在证书配置的SSLEngine on参数下面添加或者修改以下代码

SSLProtocol  all -SSLv2 -SSLv3 -TLSv1

SSLCipherSuite ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Nginx

Nginx需要我们在证书配置的ssl on;参数下面添加或者修改以下代码

ssl_protocols   TLSv1.1 TLSv1.2;

ssl_ciphers      ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA;

Tomcat

Tomcat需要我们修改或添加以下证书配置参数

注意:tomcat7或jdk1.7以上版本才支持TLSv1.1 TLSv1.2

<Connector port="443" protocol="org.apache.coyote.http11.Http11Protocol"

maxThreads="150" SSLEnabled="true" scheme="https" secure="true"

keystoreFile="keystore/SSL.jks"  keystorePass="证书密码"

clientAuth="false" sslEnabledProtocols = "TLSv1.1,TLSv1.2"

/>

来源:景安


Public @ 2015-11-09 16:13:17

CentOS操作系统下安装配置JDK的三种方法

在CentOS操作系统上安装和配置JDK有以下三种方法: 1. 使用命令行安装:通过使用命令行工具yum,可以直接从官方源中安装OpenJDK。首先,更新软件包列表:`sudo yum update`,然后安装JDK: `sudo yum install java-1.8.0-openjdk-devel` 安装完成后,可以通过运行`java -version`命令验证安装是否成功。 2. 从O

Public @ 2023-06-28 20:00:30

Windows操作系统远程登陆和修改远程端口号教程

一、远程登陆 1、开启远程登陆 在Windows操作系统中,使用远程登陆,需要先在服务器端开启远程登陆功能,步骤如下: (1)点击开始按钮,选择运行,输入“regedit”,确认; (2)在注册表编辑器里,导航到“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/TerminalServer”键; (3)双击注册表服务“fDeny

Public @ 2023-02-24 07:12:54

如何禁止用ip直接访问到我的服务器?

可以通过以下几种方法禁止用IP地址直接访问到您的服务器: 1. 添加防火墙规则:使用iptables或其他防火墙软件,限制只允许特定的IP地址或IP地址范围访问您的服务器,其余IP地址将被阻止。 2. 使用域名:将您的服务器绑定一个域名,这样只有通过域名才能访问您的服务器。这需要配置DNS记录和Web服务器设置。 3. 使用VPN:通过使用VPN服务来连接到您的服务器,只有已经加入VPN网络

Public @ 2023-04-15 19:50:19

快云服务器系统盘扩容教程(CentOS系统)

原始状态查看1. 安装parted分区工具yum -y install parted2. 查看原始信息lsblk001.png3.关机poweroff系统盘扩展两种方式方式一:直接分区方式1.安装工具yum -y install cloud-utils-growpart2.查看分区lsblk002.png3. 扩展分区growpart /dev/vda 2重启4.分区格式扩展xfs格式xfs_gr

Public @ 2022-07-06 16:13:13

更多您感兴趣的搜索

0.679523s