验证我的 Web 服务器的 SSL 配置的最佳方法是什么?

信息安全 tls 网络服务器 配置
2021-08-18 08:43:54

如何确保我的 SSL 配置设置安全?

2个回答

SSL Labs 非常适合验证正确 SSL 设置的所有细微差别 - 只需输入您的域名并点击提交:

https://www.ssllabs.com/

(无耻广告)

有各种基于 Web 的服务可以测试您的服务器(例如 SSL Labs),但只有当您的服务器通常可以从 Internet 访问时才有效。如果您想测试一个不适用的服务器,您需要一个可以从桌面系统运行的工具。写了一个(开源,免费)。但是请记住,这样的工具永远不能保证您的服务器是“安全的”;这是一个太模糊的断言。SSL 测试工具(包括 SSL Labs 及其同类工具)可以“仅”指出一些看起来可疑的东西;他们不能声称详尽无遗,并且仅涵盖 SSL 级别。