1. 首页
  2. 技术分享

HTTPS检测PCI DSS和ATS不合规怎么办?

不知道有没有SEO站长跟阿南一样,在配置SSL证书的之后会去主动进行检测一下,主要是检测部署SSL/TLS的服务是否符合行业最佳实践,是否符合安全规范与标准。并且这个检测结果是有一个评级的,一般都是从T到A+(注意:站长工具的检测结果为1到9),那么也就是说它一共有9个级别,在阿南SEO学习博客部署了SSL证书之后马上检测了一下,可能因为帅过头的缘故,评级为1(T),很尴尬。当然,最帅的男人评级肯定不能低了,随后阿南马上又投入了研究中,下图是阿南第一次用站长工具检测的结果。

阿南SEO学习博客HTTPS检测PCI DSS和ATS不合规结果

 

通过上图可知,检测结果中PCI DSS和ATS都显示不合规,如果不理解PCI DSS的同学可以点击锚文本看看。那么我就大致总结一下,其实提示PCI DSS不合规是因为我们的TLSv1.0加密协议太旧了,已经不符合标准了,现在最低的标准都是TLS v1.2,那么我们需要怎么去升级,怎么去修改呢?下面我以Linux服务器宝塔给大家演示,如图:

修改服务器站点SSL配置文件信息展示

 

首页,打开我们的站点,选择配置文件,找到大概在第23行,不明白的同学可以看下图,将:ssl_protocols TLSv1.0 TLSv1.1 TLSv1.2; 修改成:ssl_protocols TLSv1.3 TLSv1.1 TLSv1.2; 点击保存,接着再重启一下服务器环境,然后再去检测一下,你就会发现,你的等级已经达到了8(A),怎么样学会了吗?

阿南SEO学习博客HTTPS检测PCI DSS和ATS合规

按照以上的操作去优化你就会发现检测出来等级已经是8(A),但是还不是最高层级,最高的层次是9(A+)。如果你想阿南SEO学习博客一样检测出来的级别是最高的,那么你可以打开网站首页,扫码联系阿南。今天的干货就分享到这里,学会的同学记得点赞哦!!!

本文来自阿南SEO学习博客原创发布,作者:阿南,转载请注明出处::https://www.tzrseo.com/fenxiang/1136.html

发表评论

电子邮件地址不会被公开。 必填项已用*标注

评论列表(2条)

  • 1232 2019年4月8日 17:10:15

    阿里云空间的网站在哪里修改呢?

    • 阿南 回复 1232 2019年4月8日 22:48:47

      虚拟主机的话用户是不能直接修改环境配置文件的,这个比较麻烦,建议直接咨询下空间商会比较好!

联系我们

阿南SEO

在线咨询:点击这里给我发消息

邮件:tzananseo@163.com

工作时间:周一至周六,13:30-11:30,节假日休息