程序日记2018-05-25

  • https申请 https://www.cnblogs.com/tinywan/p/8573169.html

  • 生成dhparam https://roov.org/2015/07/nginx-ssl/

禁止在header中出现服务器版本,防止黑客利用版本漏洞攻击

server_tokens off;
#如果是全站 HTTPS 并且不考虑 HTTP 的话,可以加入 HSTS 告诉你的浏览器本网站全站加密,并且强制用 HTTPS 访问
#add_header Strict-Transport-Security "max-age=31536000; includeSubdomains";

你可能感兴趣的:(程序日记2018-05-25)