-
風險注意!使用西部數(shù)碼虛擬主機一定要部署SSL!
最近,主機幫的一個網(wǎng)站收到了網(wǎng)安的網(wǎng)絡與信息安全風險告知書,里面明確了我們公司官網(wǎng)域名解析下的一個IP存在服務端口:3306 疑存在高危端口,存在安全隱患。 這個問題本來沒什么,因為3306端口本身是一個數(shù)據(jù)庫端口,如果服務器開啟了數(shù)據(jù)庫遠程連接的話,就肯定需要開啟的,當然也有一些數(shù)據(jù)庫是修改端口的,這樣安全些。 但網(wǎng)安掃到這個端口后就認為這個是高危端口,得處理。 主機幫在了解情況后,發(fā)現(xiàn)是西數(shù)碼…- 109
- 0
-
SSL HTTPS可以改端口嗎?具體如何操作
通常,端口用于使計算機了解通過類似的網(wǎng)絡連接從計算機接收或發(fā)送到計算機的數(shù)據(jù)類型。每個端口都分配有不同的功能和端口號,如端口 80、443、21、25 等。端口是一個虛擬編號地址,用作與各種傳輸層協(xié)議通信的端點。SSL默認使用的就是443端口,那么SSL可以改端口嗎? SSL是可以改端口的,不過小編建議大家不是特殊情況就不要隨意更改端口號。HTTPS(安全超文本傳輸??協(xié)議)是一個安全的HTTP版…- 1.7k
- 0
-
網(wǎng)站部署SSL的好處與壞處
SSL(安全套接層)是一種用于保護網(wǎng)絡通信的加密協(xié)議,通過在客戶端和服務器之間建立一個安全通道來確保數(shù)據(jù)傳輸?shù)陌踩院碗[私性。網(wǎng)站部署SSL的好處和壞處如下: 好處: 安全性:SSL為數(shù)據(jù)傳輸提供了端到端的加密,使得第三方無法輕易竊取或篡改網(wǎng)站上的數(shù)據(jù)。這有助于保護用戶的隱私和敏感信息,如登錄憑據(jù)、信用卡信息等。 信任度:部署SSL證書可以提高用戶對網(wǎng)站的信任度,因為它們知道網(wǎng)站采用了安全的加密技…- 224
- 0
-
SSL瀏覽器綠色圖標要變!谷歌 Chrome 瀏覽器 9 月將啟用新的安全圖標
谷歌計劃在今年 9 月份對 Chrome 瀏覽器進行大規(guī)模修葺,地址欄中用于顯示 HTTPS 鏈接的綠色“小鎖”圖標將徹底退出歷史舞臺。 官網(wǎng)解釋如下: 在 HTTPS 尚未完全普及的時候,“小鎖”圖標能讓用戶更直觀地了解到 HTTPS 提供的額外保護。 時至今日,HTTPS 已經(jīng)普及,因此 Chrome 瀏覽器也要做出相應的改進。 我們雖然盡了最大努力,但我們在 2021 年的研究表明,只有 1…- 324
- 0
-
百度云加速NS接入申請驗證SSL證書失敗原因
最近主機吧發(fā)現(xiàn)好多站長在申請SSL證書的時候,出現(xiàn)失敗的情況,都是提示無法驗證。 主機吧查了下,發(fā)現(xiàn)很多站長使用是DNS解析驗證SSL證書的方式。 而百度云加速NS接入的話,添加子域名DNS默認是代理加速的,這樣的話是無法通過SSL證書驗證的。 我們需要添加域名解析后,點云加速里的編輯,把狀態(tài)關掉。 這樣才可以正確驗證SSL審核。- 319
- 0
-
網(wǎng)站部署SSL提示缺少證書鏈的問題和解決辦法
很多站長在部署SSL的時候,都會遇到提示證書鏈不完整,原因如下: 瀏覽器的處理 現(xiàn)代的瀏覽器都有證書自動下載的功能,但很多瀏覽器在安裝后是使用系統(tǒng)內(nèi)置的證書庫,如果你缺失的那張CA證書,在系統(tǒng)的內(nèi)置證書庫中不存在的話,用戶第一次訪問網(wǎng)站時會顯示如下情況:(以Chrome為例) 即使你的證書確實是可信的,但依舊會顯示成不可信,只有等到瀏覽器自動把缺失的那張CA證書從網(wǎng)上下載下來之后,訪問該網(wǎng)站才會顯…- 2.4k
- 0
-
網(wǎng)站部署HTTPS勢在必行 谷歌Chrome瀏覽器將默認為將網(wǎng)址加https前綴
主機吧(ZhjiB.com) 3月1日消息:據(jù)ZDNet報道,谷歌工程師一直是瀏覽器安全功能最積極的推動者之一,他們常常是許多改變的幕后推手,將瀏覽器塑造成今天的樣子。 但在過去的幾年里,Chrome工程師們最感興趣的領域之一是在他們的瀏覽器內(nèi)部以及網(wǎng)站所有者中推動和促進HTTPS的使用。據(jù)了解,谷歌Chrome瀏覽器即將增添新功能,用戶輸入網(wǎng)址URL時如果不加上「http://」等前綴,瀏覽器會…- 623
- 0
-
SSL握手失敗 百度云加速無法和源站建立ssl連接
最近有一客戶使用百度云加速后提示: 使用百度云加速后提示:SSL握手失敗 百度云加速無法和源站建立ssl連接 Error?525?-- Event ID: 5b388fadfb353a92 提示該問題的原因是沒有正確部署SSL證書,我們先進入域名管理-證書管理-證書列表,上傳部署SSL證書 如果上傳部署后還不正常的,那可能是你源服務器并沒有正常部署SSL證書,需要進入服務器里部署好SSL證書才可以…- 862
- 0
-
Nginx安裝出現(xiàn)錯誤解決辦法
這篇文章主要介紹了Nginx安裝出現(xiàn)錯誤解決方案,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友可以參考下 1. 解壓縮 nginx-1.8.1.tar.gz 2. 解壓縮 fastdfs-nginx-module-master.zip 3. 進入nginx-1.8.1目錄中 4. 執(zhí)行 然后就出現(xiàn)了錯誤。 解決辦法: 1.sudo apt-get upda…- 713
- 0
-
WordPress開啟https插件:Really Simple SSL
目前HTTPS站點已經(jīng)非常普及了,國外網(wǎng)站高達80%都是HTTPS了,而我們國內(nèi)相對落后些,不過也達70%左右了。 所以如果你的博客還是HTTP,那還真不好意思拿出來見人,所以博客HTTPS改造勢在必行。 HTTPS改造除了在網(wǎng)站服務器上部署SSL證書外,其實最難的就是網(wǎng)站程序修改,因為很多網(wǎng)站程序默認鏈接是HTTP的,一但用HTTPS訪問會出現(xiàn)網(wǎng)頁面錯誤等情況。 所以我們需要一個一建改造HTTP…- 1.9k
- 0
-
寶塔啟動apache出現(xiàn)SSLCertificateFile: file ‘/etc/letsencrypt/live/zhujib.com/fullchain.pem’ does not exist or is empty
今天不知為何服務器啟動不了apache了,顯示SSLCertificateFile: file '/etc/letsencrypt/live/zhujib.com/fullchain.pem' does not exist or is empty 看情況好像是,SSL沖突,于是主機吧進入網(wǎng)站管理,把SSL關閉了 就解決了。 關閉后再重啟就解決了。- 1.5k
- 0
-
SSL握手失敗 百度云加速無法和源站建立ssl連接原因及解決辦法
最近有一百度云加速客戶遇到: SSL握手失敗 百度云加速無法和源站建立ssl連接 Error 525 的狀態(tài)情況。 經(jīng)查識是客戶開啟了HTTPS加速-全程加密狀態(tài),而全程加密是需要源站服務器HTTPS也是可以正常訪問的。 主機吧強制回源后發(fā)現(xiàn)客戶源服務器的HTTPS并沒有正常部署SSL證書,導致百度SSL握手失敗,所以就有了以上的顯示。 解決問題只需要恢復源站服務器的SSL證書正常部署就可以了。 …- 5.5k
- 0