当前位置:首页 > 站长杂谈 > 正文内容

[宝塔面板]Nginx开启HSTS获得MySSL A+评分

小宝4年前 (2020-05-26)站长杂谈1423

最近有人在问如何获得MySSL A+评分,那么今天就来讲一讲宝塔面板开启HSTS,在讲开启HSTS之前,先来简单说一下宝塔面板如何一键部署SSL

7f3d1590317933.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第1张

部署SSL

如果你登录了宝塔账号并且已经通实名认证,我推荐使用宝塔SSL(有钱买域名通配符的大佬无视)

f7f01590316803.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第2张

网站>>设置>>SSL>>宝塔SSL>>确认域名后申请

如果你没有登录宝塔账号,我推荐申请Let's Encrypt证书

ed151590316803.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第3张


网站>>设置>>SSL>>Let's Encrypt(文件验证)>>确认域名后申请

当然dns申请支持通配符,只是相对繁琐,宝塔会自动设置续签Let's Encrypt证书的自动任务,基本无需担心到期问题,当然,你也可以部署第三方SSL。

推荐勾选开启强制https,其他不多赘述

07271590317278.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第4张

至此,你的网站现已能够运用https访问了


开启https需要留意的问题:

运用CDN加速网站的群友要留意CDN的收费事项,https一般没有免费的CDN,腾讯的CDN貌似有免费,还有国外的cloudflare(简称CF)

站内衔接有必要全部完成https,否则会出现一些古怪的问题。谷歌浏览器干脆不提示了,给你安全衔接,非https的全部都不恳求。


设置HSTS头

参考Nginx官方文档 HTTP Strict Transport Security (HSTS) and NGINX

在站点配置文件内添加下列代码:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

678c1590317687 (1).png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第5张

这时再次访问http就会得到307呼应,在浏览器内部就帮你切换到https了。


MySSL安全评估

可以看到,评估结果已经达到了A+

45171590317996.png [宝塔面板]Nginx开启HSTS获得MySSL A+评分  MySSL Nginx 第6张


至于博主我的网站为什么没有A+,那是因为我的网站添加了密码套件等一系列不得不添加的文件,至此才会降级

扫描二维码推送至手机访问。

版权声明:本文由 菠萝博客 发布,如需转载请注明出处。

本文链接:https://boluobk.cn/post/87.html

标签: MySSLNginx
分享给朋友:

相关文章

个人博客用不用开启HTTPS协议?

个人博客用不用开启HTTPS协议?

不知道从什么时候开始,国内开始启用了HTTPS协议,更是犹如雨后春笋般的出现在各个网站之中,无论是个人站还是企业站还是电商网站,似乎不使用https协议网站就不高大上了。当然我的博客也加入了https协议的大军之中,其中涉及到了很多的问题,...

Linux VPS入门如何使用Putty管理VPS

Linux VPS入门如何使用Putty管理VPS

使用Putty连接linux系统VPS服务器:1、下载好Putty,在“putty_0.63”文件夹中运行“putty”,然后填写你的服务器或vps的IP,填好后点击“打开”开始连接。2、输入主机管理账号和密码完成连接。输入密码,这里要提醒...

康乐Kangle 商业版完美智能防CC攻击(0误封)3311后台防护CC设置教程 防御一切CC攻击

康乐Kangle 商业版完美智能防CC攻击(0误封)3311后台防护CC设置教程 防御一切CC攻击

康乐kangle 商业版完美智能防CC攻击(0误封)3311后台防护CC设置教程 防御一切CC攻击教程1、安装心雨康乐Kangle商业版一键脚本2、脚本安装完毕后,进入康乐商业版管理后台,登陆网站地址,账号和密码如下:康乐kang...

有你世界全网首发超级网站攻击脚本

有你世界全网首发超级网站攻击脚本

首发超级网站攻击脚本攻击效果取决于你的网速原理是post提交from表单中类似短信轰炸我这个是注册用户的,也可以改成其他。发帖子等等可以开多台VPS实行攻击请自行修改更多功能实测2台vps开多线程10小时注册324,754用户源码如下imp...

简介漂亮的广告代码

简介漂亮的广告代码

效果图:代码如下:<!--图片广告区域开始--> <div style="background-color:#fff;box-shadow:0px 0px 10px #d...

宝塔面板插件-shadowsocks可视化管理

宝塔面板插件-shadowsocks可视化管理

插件简介以前总认为宝塔面板和shadowsocks水火不相容,两者总是无法成功安装在同一VPS,无奈只能买两台vps使用。终于,看到某大神制作了宝塔面板插件,将SS集成在可视化插件中,非常方便进行管理。测试环境系统版本:CentOS&nbs...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法和观点。