Windows Server 2016 IIS10 设置HTTPS HTTP/2 并跑分到 A+
发表于:2024-11-24 作者:千家信息网编辑
千家信息网最后更新 2024年11月24日,一、首先我们需要申请一款证书,然后证书一定要是 IIS 支持的 pfx 格式,不然的话 pem 和 key 格式的还需要再转换一下,非常的麻烦。二、进入 IIS控制台 -- 服务器证书三、导入证书,选
千家信息网最后更新 2024年11月24日Windows Server 2016 IIS10 设置HTTPS HTTP/2 并跑分到 A+
一、首先我们需要申请一款证书,然后证书一定要是 IIS 支持的 pfx 格式,不然的话 pem 和 key 格式的还需要再转换一下,非常的麻烦。
二、进入 IIS控制台
-- 服务器证书
三、导入证书,选择 导入
四、然后进入 网站
-- 你的网站
-- 绑定
,选择:
类型: HTTPS
主机名: 和证书相对应的域名
SSL 证书:和域名相对应的证书
五、瞅一眼,是不是已经有 HTTPS 了?
六、IIS 10 默认开启 HTTP/2 协议,所以我们都不要额外去设置啥。
七、但是如果我们以默认的配置去跑个分,oh my lady 呱呱,竟然那么差。
八、像 Nginx、Apache Httpd 还有地方可以修改,IIS 貌似修改的地方不那么明显,我猜可能是要修改注册表了。不过还好,我们有神器 -- IIS Crypto
下载地址:https://www.nartac.com/Products/IISCrypto/Download
九、打开后,点击 Best Practics
自动选择为最佳配置,然后点击 Apply
生效,会要求重启。
十(可选)、这时候如果去跑分应该是不错的了,如果还没有到 A,那么还有大神分享的更严格和安全的设置模板。
地址:https://github.com/stylersnico/IIS-10-Secure-TLS
在 Templates
中导入即可
十一、如果要跑分到 A+,那么 HSTS 是必不可少的。进入 网站
- 你的域名
- HTTP 相应标头
- 添加
名称: Strict-Transport-Security值:max-age=15768000; includeSubDomains; preload
证书
域名
网站
选择
地址
地方
格式
配置
不错
明显
安全
主机
名称
大神
必不可少
我猜
控制台
服务器
模板
注册表
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全的攻击方式
简述计算机网络安全及其目的
网络安全培训班分组讨论发言
服务器开启虚拟机声音大
中国网络安全十大名人
属于目前流行的数据库多选题
计算机类网络安全类就业
2b2t服务器的介绍
网络技术方案通用表格
协同软件开发在哪儿
服务器2275端口什么意思
ai服务器浪潮集团
梁溪区上门软件开发价格表格
软件开发分期支付合同范本
宁波高防服务器
通讯管理机与云服务器
网络棋牌游戏数据库
意识形态 网络安全
Eps助力软件开发 有前途吗
基于安卓平台的社交软件开发
万方数据库论文怎么检索
山东科技成果数据库
南京石匠网络技术
山西手机软件开发工具
普陀区无线网络技术管理系统
服务器停机维护什么意思
网络安全是互联网
sql数据库写完还需要再保存吗
互联网的科技手段
程序员用什么数据库