如何确保我的 SSL 配置设置安全?
验证我的 Web 服务器的 SSL 配置的最佳方法是什么?
信息安全
tls
网络服务器
配置
2021-08-18 08:43:54
2个回答
SSL Labs 非常适合验证正确 SSL 设置的所有细微差别 - 只需输入您的域名并点击提交:
(无耻广告)
有各种基于 Web 的服务可以测试您的服务器(例如 SSL Labs),但只有当您的服务器通常可以从 Internet 访问时才有效。如果您想测试一个不适用的服务器,您需要一个可以从桌面系统运行的工具。我写了一个(开源,免费)。但是请记住,这样的工具永远不能保证您的服务器是“安全的”;这是一个太模糊的断言。SSL 测试工具(包括 SSL Labs 及其同类工具)可以“仅”指出一些看起来可疑的东西;他们不能声称详尽无遗,并且仅涵盖 SSL 级别。