地图给HTTPS上把锁:Nginx强密码套件配置_我的网站
一 | 一键部署OpenClaw 证书装了不等于站点安全。 本网讯 特约记者张振贺报道
7月25日,建昌县委法治建设委员会守法普法协调小组召开工作会议。县委法治建设委员会守法普法协调小组成员单位和各乡镇党委副书记参加会议。
县委法治建设委员会守法普法协调小组组长、县委常委、宣传部部长杨艳出席会议并讲话。会上,传达了市委法治建设委员会守法普法协调小组工作会议精神;县检察院、法院、公安局、教育局、团县委、县妇联等部门分别作普法工作发言;会议对2024年度全县普法工作进行了安排部署。TLS版本太低、密码套件太弱,照样会被中间人攻击和协议降级攻击盯上。
会议强调,要认真贯彻落实年度普法依法治理工作要点和县直单位普法责任清单,建立健全领导干部学法用法机制,将法治教育工作贯穿于领导干部依法行政的始终;要认真落实“谁执法谁普法”的普法责任制,精准开展普法释法工作,多方位聚焦关键群体,多层次加强法治宣传,一体化运用“报、网、端、微、屏”等多种宣传载体,打造更具互动性的普法模式,推动法治文化“多领域”深化、“多触角”抵达。尤其是站长手里的小站,很多用的还是默认配置,老旧的TLS 1.0/1.1根本没关。
下面的配置直接屏蔽TLS 1.0/1.1,只保留TLS 1.2和1.3,同时启用HSTS和OCSP Stapling,让浏览器只走安全通道。 
二 |
会议要求,要聚焦法治化营商环境建设、命案防范、安全生产等重点领域,结合重要时间节点,多角度开展法治宣传工作,构建良好的法治环境、营商环境、社会环境,有效服务和保障经济社会高质量发展。 
三 | server { listen 443 ssl http2; ssl_certificate /etc/nginx/ssl/site.crt; ssl_certificate_key /etc/nginx/ssl/site.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_session_timeout 1h; ssl_session_tickets off; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always; ssl_stapling on; ssl_stapling_verify on; ssl_trusted_certificate /etc/nginx/ssl/chain.crt; } 配置完用openssl s_client -connect yourdomain.com:443 -tls1_1测试,正确结果是握手失败。 
四 | 要推动普法与执法、司法有机融合,把严格执法、公正司法和法律服务过程变成全民普法过程,让群众在法治实践中感受法治精神。要深入推进法治建设与文化建设相结合,以民主法治示范村(社区)的创建为抓手,深入实施“法律明白人”培育提升工程,积极打造法治文化阵地,用好要路沟党史教育基地、杨树湾子乡凤凰洞村展馆等红色法治文化资源,推动普法工作、法治建设、依法治理水平同步提升。再用SSL Labs跑一下,A+就稳了。 Windows的IIS用户也能照这个思路:在注册表里关闭TLS 1.0/1.1的服务器端,并启用HSTS响应头。原理一样,只是换了个配置入口。 
五 | 申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!。 Current article:http://www.caonaishengpengchuali.shop/ptgyqx/20260826/9282735.xlsx Published on:12:55:28
|