博客 SSL 检测 PCI DSS 不合规的解决方法

前段时间就随便检测了一下泪雪博客的 SSL 证书,就提示 PCI DSS 不合规,当时也没有在意,因为 PCI DSS 是属于支付卡行业安全标准,泪雪博客并不涉及,所以也没有影响,这不就在昨天有个朋友也发现这个问题了,所以昨天有空就简单的看了一下,然后顺便就解决一下。

博客 SSL 检测 PCI DSS 不合规的解决方法1技术教程主机格调

SSL 相信不用多说,就是网站需要安装 SSL 证书后,才能够开始 HTTPS 协议的访问,可以提升网站数据传输的安全性。

PCI DSS,全称 Payment Card Industry Data Security Standard,第三方支付行业数据安全标准,是由 PCI 安全标准委员会制定,力在使国际上采用一致的数据安全措施。

博客 SSL 检测 PCI DSS 不合规的解决方法3技术教程主机格调

早在去年 6 月 30 号 PCI 安全标准委员会官方发表博文将于 2018 年 6 月 30 号(最晚),也就是上月月底禁用早期 SSL/TLS,并实施更安全的加密协议(TLS v1.1 或更高版本,强烈建议使用 TLS v1.2)以满足 PCI 数据安全标准的要求,从而保护支付数据。

解决方法

通过了解,我们知道这是安全性要求升级了,如果原有站点没有禁用 TLS1.0 就将被提示不合规。

由于子凡的服务器使用的 NGINX 服务器环境,所以在对于网站的配置文件中删除 TLSv1 就搞定了,如下所示:

1
ssl_protocols TLSv1.1 TLSv1.2;

当然如果你的证书支持 1.3 也可以继续添加,当时不得不说的是,禁止老版本的协议可能会导致某些意想不到的问题,就像之前子凡因为把这个协议版本修改后就导致微博不能够正常抓取网站图片,就导致微博分享图片失败的情况。

所以考虑自身实际情况,当然子凡是非常建议大家及时跟进会比较好,即使就像泪雪博客没有支付相关的安全需求,但是较强的配置也能够在一定层面上提升网站的安全。

【声明1】:如本站转载别的站的文章,我个人没有添加来源,您可以发电邮:admin#zhuji.gd 提醒我,我会尽快添加文章来源。 【声明2】:本博客不参与任何交易及中介服务,只记录 VPS 测评和优惠,内容均不作直接、间接、法定、约定的保证。访问本博客请务必遵守有关互联网的相关法律、规定与规则。一旦您访问本博客,即表示您已经知晓并接受了此声明通告。
(0)
上一篇 07/03/2019 14:11
下一篇 08/03/2019 09:05

相关推荐

  • 快云科技 香港 cn2gia VPS 测评,三网强制cn2gia,20Mbps带宽大水管

    快云科技最近推出香港 cn2gia VPS八五折促销,具体移步:快云科技 香港云服务器 纯SSD硬盘/三网回程CN2 GIA/20Mbps带宽,月付24.6元起 经过实测,三网强制cn2gia线路,线路非常稳定,丢包为0,延迟在20ms-55ms之间,特别适合建站,IP是广播IP,所以用于Youtube和奈飞流媒体的就别想了。快云科技香港cn2gia vps提供20Mbps共享带宽,相较于1m2m的小水管,要有诚意,最低配置月付24.6元起,性价比之选。 服务器配置 这次商家提供的...

    08/04/2021
    6.0K0
  • TNAHosting美国芝加哥OpenVZ大内存VPS,$5/月,4H12GB;KVM架构$15起/年

    TNAHosting 是一家美国VPS主机商,主要提供美国芝加哥VPS主机及独立服务器租用业务,芝加哥机房位于美国中部,不是国内用户热门机房,普通国际线路,线路质量中规中矩,VPS 提供 OpenVZ 和 KVM 两种架构。最近 TNAHosting 推出两款 OpenVZ 大硬盘大硬盘特惠套餐,1TB 硬盘年付40美元起,4H12G大内存VPS月付5美元,除此之外还提供几款 KVM 架构 VPS,配置 SSD 硬盘,最低年付15美元起,性价比非常高,有需要的可以看下。TNAHosti...

    06/03/2023
    4320
  • 大前端 WordPress 主题 XIU 7.9 绿色破解版无后门

    本站不提供下载。诚然有热心的童鞋义务破解,但别有用心的人会植入后门,越流行的主题越是这样。为保护作者知识产权和保护网站安全,支持购买正版主题,辛辛苦苦的站不能因为一时贪便宜毁于一旦。需要正版的请移步:DUX,XIU XIU主题没有DUX那么贵,功能相对简洁,但是胜在性价比。只要大家看本站首页,就知道XIU能够实现与DUX同样的两栏形式,可以在后台设置中选择实现三栏、两栏切换。大前端的主题都是相较于JustNews、Begin...

    16/04/2021
    14.1K0
  • WordPress插件:nix-gravatar-cache汉化版实现Gravatar头像缓存

    国内WordPress用户因为众所周知的原因,都被Gravatar头像折磨的够呛,作为生活在和谐社会的我们也只能默默忍受了。 目前来说,没有什么好方法解决这个Gravatar头像加载缓慢的问题,唯一的方法就是将头像缓存下载到本地。要下载到本地,要不代码实现缓存,要不是使用插件来实现。 WordPress免插件代码实现Gravatar头像缓存 下载使用了好几个Gravatar缓存插件,貌似都已失效,应该是因为这些头像缓存插件默认都是从www.gravatar.c...

    16/03/2019
    490
  • CacheFly 免费 CDN 如何配置?全球Anycast加速/5TB免费流量/支持 SSL

    因为所有的站点都在国外,有几个站点面向国内用户,基本都套上了 CDN,我自己就是 CloudFlare 的老用户,免费版的基本够用,可有效防御一般的 CC 和 DDoS。今天看到有人推荐 CacheFly,有免费版,尝试一下,国内速度还不错。CacheFly 是一家美国 CDN 商家,2002 年推出全球首个基于 TCP AnyCast 的 CDN。CacheFly 免费套餐只支持加速域名,不支持 IP;针对 https 网站加速;提供防盗链,文件类型规则等功能。 CacheFly 免费套餐...

    31/07/2023
    3180
  • 宝塔面板免费版如何开启 waf 防火墙

    宝塔面板免费版在 6.x 之前版本中自带了 Nginx 防火墙功能。 6.x 之后,为推广收费防火墙插件,宝塔隐藏了免费的 Nginx 防火墙入口。宝塔面板收费防火墙跟免费版的还是不一样的。收费版功能上更加完善。 虽然隐藏,宝塔还是没有完全封掉这个入口,那么到底有没有办法可以开启这个隐藏的 Nginx 防火墙! 在改动前一定要备份 1、进入宝塔面板,打开 软件管理 > Nginx > 设置 > 配置修改; 2、找到大约在第 13 行的 #incl...

    29/01/2020
    15.3K0
  • macOS上好用的SSH终端工具ServerCat,实时监控VPS服务器和Docker状态

    本站介绍过Windows系统下的SSH终端,比如常用的 XShell 和 Putty。macOS系统下推荐一款不错的SSH工具 ServerCat,提供macOS和iOS两个版本,iphone和mac都可以使用,都可以在APP Store 下载使用,主要用来监控vps服务器 Linux 系统状态、Docker 容器状态和 SSH 终端工具。 ServerCat 界面简洁,Linux 系统监控和 Docker 监控,包括CPU 负载、内存使用率、网络传输数据、硬盘读写、进程、Docker 信息等信息。如果你想要批量监控多...

    27/06/2022
    5.0K0
  • 国内访问github太慢的解决方法

    国内访问github太慢,经常需要很长时间才访问到资源,甚至无法正常访问。网上有很多方法,能够加速访问github。我提供几个小白可用,不需要技术的方法。 github 镜像网站 可以使用以下两个的GitHub镜像网址: https://github.com.cnpmjs.org https://hub.fastgit.org 镜像网站内容与GitHub官网是完全同步,可以在镜像网站里面进行下载克隆。 github 加速下载工具 复制GitHub资源地址到下载框中,下载工具网址:http://toolwa.co...

    31/05/2021
    5.0K0
  • Linux 发行版应该怎么选

    Linux 发行版很多,有 Centos、debian、Ubuntu还有最近比较火的Rocky Linux,作为新人总是不知道该如何选择。 Unix、BSD、Linux的关系 Unix是最初的发行版,是美国AT&T公司贝尔实验室1969年研发的。后来美国加州大学柏克莱分校基于UNIX开发了BSD,后来基于BSD比较有代表性的发行版有FreeBSD、NetBSD、OpenBSD。在当时UNIX盛行的时代,出现了很多兼容UNIX的系统,如Minix内核,但Minix只用于教学,所以林纳斯·托瓦兹决定自己...

    技术教程 09/04/2022
    820
  • 主机格调被 CC 攻击,已经恢复访问

    最近因为事情非常多,没有怎么更新主机格调,也不像之前每天看看后台数据,在 6 月 2 日发现网站访问非常慢。在宝塔面板后台,看到负载 100%,CPU 100%,第一印象就是被攻击,判断为 CC 攻击,通过国内肉鸡和国外 IP 进行攻击,宝塔专业版的 WAF 防御根本没有用,或者也可以说一旦被攻击,VPS 商家会直接黑洞。经过查看记录,发现这次攻击从 5 月 31 日就开始了,已经持续了好几天,严重影响了网站访问。 被 CC 攻击造成的严重...

    04/06/2023
    1890
返回顶部