站长之家- 传媒 2015-09-11T13:54:17 +08:00

SSL证书部署中会产生哪些问题(六)

上一期的文章中,内容解答了SHA-256算法的兼容性及SSL证书是否正常安装的问题,大家对SSL证书部署又有进一步的了解,还有很多朋友提出浏览器加密过时怎么办及如何安装SSL证书才不影响网页浏览速度?下面再解答这两个问题,希望对大家有帮助。

Google最新版本中出现加密算法过时?其他浏览器提示加密算法过时该如何处理?

网站配置SSL证书后,Google的Chrome(比如版本为:V43.0)浏览器https访问会出现“采用过时的加密套件进行了加密”,如何使Chrome浏览器采用“新型加密套件进行了加密”,这就需要升级新型SSL加密套件,改变WEB服务器配置文档里的一些设置,增强HTTPS安全性(防止被Chrome识别为过时的加密套件)。

本篇就是教你指定“新型”加密套件,符合Chrome的要求,符合SSL Labs(它其实是SSL服务器测试网站)评价“A”的标准。

参考资料如下:

https://www.oschina.net/translate/strong_ssl_security_on_nginx(资料里面有很清晰的说明)

配置改完以后,你可以在这个网站(https://www.ssllabs.com/ssltest/analyze.html)测试你自己站点的SSL安全评分报告。

例如使用Apache的用户,请在httpd-ssl.conf(关于ssl的配置文件)中。

修改/添加以下参数(如果有,去掉注释用的#号,直接改,没有的手动添加):

1、SSLCipherSuite EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH

2、SSLProtocol All -SSLv2 -SSLv3

3、SSLHonorCipherOrder On

4、SSLSessionTickets Off

说明:第一行为SSL套件方式,前面的优先,后面的做兼容(如果你想让Chrome识别为新型,只需要改这个就行)。

按照原文档说明,还建议添加:

5、Header always set Strict-transport-Security "max-age=63072000;

includeSubdomains; preload"

6、Header always set X-Frame-Options DENY

7、Header always set X-Content-Type-Options nosniff

8、# Requires Apache >= 2.4

9、SSLCompression off

10、SSLUseStapling on

11、SSLStaplingCache "shmcb:logs/stapling-cache(150000)"

这样修改完毕后,你可以在上面的评测中得到“A”的评价、在Chrome中,评为新型加密方式,能得到访客更多的信任。

对于其它类型的服务器新型加密套件配置可以参照下面的修链接来操作:

https://cipherli.st/

https://weakdh.org/sysadmin.html/

如何能够在安装SSL证书的情况下不影响网页浏览速度?

安装SSL证书完成不会影响到网页浏览速度,虽然要为每一个SSL连接实现加密和解密,会增加服务器CPU的一些处理负担,但一般不会影响太大。考虑到对于客户隐私安全的保护,根据相关调查显示,在重要页面部署知名品牌(如:GlobalSign)的SSL证书,不但不会流失客户,反而有效促进客户成交。

为了更好的利用SSL证书技术,建议可注意以下几点,缓解服务器负担:

(1)仅为需要加密的页面使用SSL,如登录或需要提交客户数据的页面,如https://www.domaincom.com/login.asp,不要把所有页面都使用https://,特别是访问量最大的首页;首页和其他页面可以通过部署GlobalSign动态签章标志,提示客户此网站安全可信。

(2)尽量不要在使用了GlobalSign SSL证书的页面上设计大块的图片文件和其他大文件,尽量使用简洁的文字页面。并通过文字或GlobalSign动态签章标志提示消费者,页面处于GlobalSign证书安全保护状态。

如果网站交易量或访问量异常庞大,GlobalSign SSL证书建议客户可购买SSL加速卡来专门负责SSL加解密工作,或使用阿里云的CDN技术,这样可完全不增加服务器任何负担。此外,增加服务器也是一个不错的选择。可能某些用户可能发现,HTTPS比HTTP更快一点。

各位有其他的问题或者有购买意向却不知道如何选择,可以添加我们的官方微博和微信(GlobalSign),我们将竭诚为您解答。

推荐关键词

24小时热搜

查看更多内容

大家正在看