HTTPS是公認可(kě)有效的(de)防止網站被黑(hēi)被篡改的(de)認證協議(yì)。從網站安全和(hé)用(yòng)戶體驗上來(lái)講,HTTPS站點更爲安全優質,而且百度搜索對(duì)HTTPS站點也(yě)有一定的(de)搜索排序支持。如果條件允許,建議(yì)大(dà)家盡早做(zuò)HTTPS,以便于網站獲取更多(duō)流量。
近期有些做(zuò)了(le)HTTPS改造的(de)朋友反映,通(tōng)過HTTPS檢測工具,分(fēn)析站點提示PCI DSS
不合規,如下(xià)圖:
通(tōng)過查看,造成SSL證書(shū)提示PCI DSS
不合規的(de)原因爲:早在2017年,PCI安全标準委員(yuán)會就發表博文将于2018年6月(yuè)30日安全性要求升級後,站點沒有禁用(yòng)TLS1.0,就會被提示不合規。
而且我們發現提示PCI DSS
不合規的(de)這(zhè)幾個(gè)網站,都是用(yòng)的(de)Nginx服務器。遠(yuǎn)策科技今天來(lái)幫你教你
如何解決SSL證書(shū)提示PCI DSS不合規問題。
NGINX服務器環境下(xià),在配置文件中删除TLSv1就可(kě)以了(le),具體步驟:打開nginx服務器配置文件中SSL.conf文件,找到ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 修改爲 ssl_protocols TLSv1.1 TLSv1.2; 即可(kě)解決,如下(xià)圖:
如果你服務器安裝的(de)是寶塔面闆,那麽直接打開左側欄目 網站 - 設置 - 配置文件,在23行左右删除TLSv1 即可(kě)解決HTPPS站點SSL證書(shū)提示PCI DSS 不合規的(de)問題。