{dede:field.typename/}資訊

探知 • 創造美(měi)好

不斷超越客戶的(de)期望值,源自我們對(duì)這(zhè)個(gè)行業的(de)熱(rè)愛(ài)

如何解決網站建設中的(de)SSL證書(shū)PCI DSS不合規問題

來(lái)源:網站建設觀點 - 遠(yuǎn)策科技 | 2020-02-29

HTTPS是公認可(kě)有效的(de)防止網站被黑(hēi)被篡改的(de)認證協議(yì)。從網站安全和(hé)用(yòng)戶體驗上來(lái)講,HTTPS站點更爲安全優質,而且百度搜索對(duì)HTTPS站點也(yě)有一定的(de)搜索排序支持。如果條件允許,建議(yì)大(dà)家盡早做(zuò)HTTPS,以便于網站獲取更多(duō)流量。

近期有些做(zuò)了(le)HTTPS改造的(de)朋友反映,通(tōng)過HTTPS檢測工具,分(fēn)析站點提示PCI DSS 不合規,如下(xià)圖:
PCI DSS	不合規
通(tōng)過查看,造成SSL證書(shū)提示PCI DSS 不合規的(de)原因爲:早在2017年,PCI安全标準委員(yuán)會就發表博文将于2018年6月(yuè)30日安全性要求升級後,站點沒有禁用(yòng)TLS1.0,就會被提示不合規。
 
而且我們發現提示PCI DSS 不合規的(de)這(zhè)幾個(gè)網站,都是用(yòng)的(de)Nginx服務器。遠(yuǎn)策科技今天來(lái)幫你教你如何解決SSL證書(shū)提示PCI DSS不合規問題

NGINX服務器環境下(xià),在配置文件中删除TLSv1就可(kě)以了(le),具體步驟:打開nginx服務器配置文件中SSL.conf文件,找到ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 修改爲 ssl_protocols TLSv1.1 TLSv1.2; 即可(kě)解決,如下(xià)圖:
SSL證書(shū)提示不合規
如果你服務器安裝的(de)是寶塔面闆,那麽直接打開左側欄目 網站 - 設置 - 配置文件,在23行左右删除TLSv1 即可(kě)解決HTPPS站點SSL證書(shū)提示PCI DSS 不合規的(de)問題。

多(duō)一份參考,總有益處

131-1155-0088 / 159-3167-7513

遠(yuǎn)策 - 建站推廣一站式服務

您可(kě) 微信掃碼 或 撥打電話(huà) 咨詢
在線咨詢 稍後再說

131-1155-0088