当前位置:首页 > 站长杂谈 > 正文内容

[宝塔面板]Nginx开启HSTS获得MySSL A+评分

小宝4年前 (2020-05-26)站长杂谈1427

最近有人在问如何获得MySSL A+评分,那么今天就来讲一讲宝塔面板开启HSTS,在讲开启HSTS之前,先来简单说一下宝塔面板如何一键部署SSL

7f3d1590317933.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第1张

部署SSL

如果你登录了宝塔账号并且已经通实名认证,我推荐使用宝塔SSL(有钱买域名通配符的大佬无视)

f7f01590316803.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第2张

网站>>设置>>SSL>>宝塔SSL>>确认域名后申请

如果你没有登录宝塔账号,我推荐申请Let's Encrypt证书

ed151590316803.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第3张


网站>>设置>>SSL>>Let's Encrypt(文件验证)>>确认域名后申请

当然dns申请支持通配符,只是相对繁琐,宝塔会自动设置续签Let's Encrypt证书的自动任务,基本无需担心到期问题,当然,你也可以部署第三方SSL。

推荐勾选开启强制https,其他不多赘述

07271590317278.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第4张

至此,你的网站现已能够运用https访问了


开启https需要留意的问题:

运用CDN加速网站的群友要留意CDN的收费事项,https一般没有免费的CDN,腾讯的CDN貌似有免费,还有国外的cloudflare(简称CF)

站内衔接有必要全部完成https,否则会出现一些古怪的问题。谷歌浏览器干脆不提示了,给你安全衔接,非https的全部都不恳求。


设置HSTS头

参考Nginx官方文档 HTTP Strict Transport Security (HSTS) and NGINX

在站点配置文件内添加下列代码:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

678c1590317687 (1).png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第5张

这时再次访问http就会得到307呼应,在浏览器内部就帮你切换到https了。


MySSL安全评估

可以看到,评估结果已经达到了A+

45171590317996.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第6张


至于博主我的网站为什么没有A+,那是因为我的网站添加了密码套件等一系列不得不添加的文件,至此才会降级

扫描二维码推送至手机访问。

版权声明:本文由 菠萝博客 发布,如需转载请注明出处。

本文链接:https://www.boluobk.cn/post/87.html

标签: MySSLNginx
分享给朋友:

相关文章

网站服务器选择Windows主机好还是Linux主机好?

从需求性、稳定性、操作性、安全性、性价比来分析一番,然后您就知道该选哪款空间了。需求性:这个要看您网站选取的语言,如果是asp建设的网站,毫不犹豫应该选择Windows主机,Linux不支持asp系列的语言;如果是PHP语言建设的网站,建议...

Linux 下 的ssh免密登录

在/root/.ssh/目录下:[root@localhost .ssh]# tree -a authorized_keys id_dsa id_dsa.pub id_rsa id_rsa_2...

给网站添加一个夜间模式

教大家怎么给自己的网站添加一个夜间模式,当然代码不是我制作开发的,我不生产代码,我只是代码的搬运工(广告词很熟悉哈),好了不多说废话,这个代码是在网上找到,也不知道原始作者是谁,感谢您的无私奉献。首先,我们需要在主题模板中打开“footer...

科普VPS的线路:163、CN2、GTT、Telia等线路知识

163骨干网163骨干网也就是我们通常说的AS4134接入的带宽,是中国电信的骨干网,也就是我们经常看到202.97开头的路由,此网络负责了90%的电信业务负载(163有电信整个海外出口的90%带宽容量)。 目前直接和163有Peer比如...

zblog报错“授权文件非法”的错误原因和解决办法

zblog报错“授权文件非法”的错误原因和解决办法

最近有几位用户向我们反应在安装zblog老版本的时候发现后台会提示“授权文件非法”,错误截图如下:经过检查后得知此问题的原因是:zblog官方插件“应用中心”在2018-12-19升级的时候出现了一个bug导致的。错误解决办法:更新到最新版...

KOS工具箱【免费】一键设置Kangle EP每日备份数据到FTP空间

KOS工具箱【免费】一键设置Kangle EP每日备份数据到FTP空间

介绍KOS云备份免费版● [免费]保留最新3份数据● [免费]备份自己FTP存储空间● [免费]每日备份网站和数据库安装前往KOS工具箱(Kangle工具箱)官网;安装并运行KOS工具箱;安装完成人后,输入kostool.cn启动KOS工具...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。