主機(jī)名: 和證書(shū)相對(duì)應(yīng)的域名
SSL 證書(shū):和域名相對(duì)應(yīng)的證書(shū)
五、瞅一眼,是不是已經(jīng)有 HTTPS 了?
六、IIS 10 默認(rèn)開(kāi)啟 HTTP/2 協(xié)議,所以我們都不要額外去設(shè)置啥。
七、但是如果我們以默認(rèn)的配置去跑個(gè)分,oh my lady 呱呱,竟然那么差。
八、像 Nginx、Apache Httpd 還有地方可以修改,IIS 貌似修改的地方不那么明顯,我猜可能是要修改注冊(cè)表了。不過(guò)還好,我們有神器 —— IIS Crypto
下載地址:https://www.nartac.com/Products/IISCrypto/Download
九、打開(kāi)后,點(diǎn)擊 Best Practics 自動(dòng)選擇為最佳配置,然后點(diǎn)擊 Apply 生效,會(huì)要求重啟。
十(可選)、這時(shí)候如果去跑分應(yīng)該是不錯(cuò)的了,如果還沒(méi)有到 A,那么還有大神分享的更嚴(yán)格和安全的設(shè)置模板。
地址:https://github.com/stylersnico/IIS-10-Secure-TLS
在 Templates 中導(dǎo)入即可
十一、如果要跑分到 A ,那么 HSTS 是必不可少的。進(jìn)入 網(wǎng)站 — 你的域名 — HTTP 相應(yīng)標(biāo)頭 — 添加
名稱: Strict-Transport-Security值:max-age=15768000; includeSubDomains; preload
更多關(guān)于云服務(wù)器,域名注冊(cè),虛擬主機(jī)的問(wèn)題,請(qǐng)?jiān)L問(wèn)西部數(shù)碼官網(wǎng):m.ps-sw.cn