SSL证书怎么安装

SSL证书怎么安装,第1张

您好!

安装SSL证书主要将SSL证书配置到服务器环境。安装教程:网页链接

目前全球服务器环境主要分为4个类型:Apache、IIS、Nginx、Tomcat

1、确定使用的是独立服务器(云服务器)

2、SSL证书已经在:Gworg等CA机构申请,并且获取信任证书。

3、确定自己的服务器环境后选择教程中的环境安装:网页链接

应等保(国家组织)要求,需要对公司网站以及主机安全 加强防护,故购买WAF

照着文档 https://cloud.tencent.com/document/product/627/11706 一般是没什么大问题的

下面是配置时候遇到的几个问题

1.域名配置里如果 ssl证书寄托在 腾讯云,直接  证书 选项下拉勾选 对应的证书即可

2.本地测试

修改本地解析

访问自己的网站 http://fanhua.cn/?test=alert(123)

不出意外 会出现(可以多找几个小伙伴帮忙测试)

3. dns 修改

如果没有购买 cdn 是需要另外自己 加解析的 和腾讯 *** 作文档里的一样

如果有cdn 加速, 只需要修改 cdn 主源站里的源站地址即可:

4.说一下 waf 附带的功能:

AI 引擎模式: 开启拦截即可, 具体作用自己搜一下即可

自定义策略:本人设置的 是禁止公网 访问网站的后台 路径

CC防护设置:(没什么可说的,照着设置就好)

防篡改:这个有点坑,只能防护html 文件,也就是说如果公司首页是动态网页就 使用不了这个功能, 但是可以添加其他一些html文件

防信息泄露: 这个是 针对 yhk和身份z 的,开启即可

5.  攻击详情

正式完成以后,会发现 公司根域名被扫描 还是不少的 。

下面就是当时本地测试时候  的攻击

后续的攻击真的不算少,乱七八糟一大堆攻击


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/7659759.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-08
下一篇2023-04-08

发表评论

登录后才能评论

评论列表(0条)

    保存