Windows Server 2016 IIS10 设置HTTPS HTTP/2 并跑分到 A+
发表于:2025-01-31 作者:千家信息网编辑
千家信息网最后更新 2025年01月31日,一、首先我们需要申请一款证书,然后证书一定要是 IIS 支持的 pfx 格式,不然的话 pem 和 key 格式的还需要再转换一下,非常的麻烦。二、进入 IIS控制台 -- 服务器证书三、导入证书,选
千家信息网最后更新 2025年01月31日Windows Server 2016 IIS10 设置HTTPS HTTP/2 并跑分到 A+
一、首先我们需要申请一款证书,然后证书一定要是 IIS 支持的 pfx 格式,不然的话 pem 和 key 格式的还需要再转换一下,非常的麻烦。
二、进入 IIS控制台
-- 服务器证书
三、导入证书,选择 导入
四、然后进入 网站
-- 你的网站
-- 绑定
,选择:
类型: HTTPS
主机名: 和证书相对应的域名
SSL 证书:和域名相对应的证书
五、瞅一眼,是不是已经有 HTTPS 了?
六、IIS 10 默认开启 HTTP/2 协议,所以我们都不要额外去设置啥。
七、但是如果我们以默认的配置去跑个分,oh my lady 呱呱,竟然那么差。
八、像 Nginx、Apache Httpd 还有地方可以修改,IIS 貌似修改的地方不那么明显,我猜可能是要修改注册表了。不过还好,我们有神器 -- IIS Crypto
下载地址:https://www.nartac.com/Products/IISCrypto/Download
九、打开后,点击 Best Practics
自动选择为最佳配置,然后点击 Apply
生效,会要求重启。
十(可选)、这时候如果去跑分应该是不错的了,如果还没有到 A,那么还有大神分享的更严格和安全的设置模板。
地址:https://github.com/stylersnico/IIS-10-Secure-TLS
在 Templates
中导入即可
十一、如果要跑分到 A+,那么 HSTS 是必不可少的。进入 网站
- 你的域名
- HTTP 相应标头
- 添加
名称: Strict-Transport-Security值:max-age=15768000; includeSubDomains; preload
证书
域名
网站
选择
地址
地方
格式
配置
不错
明显
安全
主机
名称
大神
必不可少
我猜
控制台
服务器
模板
注册表
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全我是安全小能手手抄报
集贤软件开发系统在线咨询
数据库审计与态势感知
网络技术员的前景怎么样
网络安全责任部门怎么填
宁夏科豪网络技术有限公司
铜仁网络安全会议
工厂管理服务器
如何删除服务器远程服务
网络安全法名言警句
企业级服务器架构
数据库 小写转大写
datav数据库导入
枪神对决怎么开服务器
网络安全技术实验室
网络安全保密会议上发言
软件开发凯舟总部
改ip数据库连不上
打印服务器属性保存格式不能保存
软件设计与软件开发哪个更好
服务器上怎么搭建网站
网络安全心德100
网络安全知识目的
虚幻链接数据库
软件开发c怎么用
17373怀旧天龙数据库
数据库中两个字段合并后排序
在服务器里组两个raid
海南数据软件开发服务价钱
标签模板号段怎么关联数据库