問(wèn):你好,網(wǎng)站應(yīng)用了在西部買(mǎi)的TrustAsia證書(shū),政府網(wǎng)站,有安全檢測(cè)機(jī)構(gòu)出具了份網(wǎng)絡(luò)安全掃描報(bào)告,SSL證書(shū)都不合格,主要是下面幾項(xiàng),請(qǐng)問(wèn)這是ssl證書(shū)問(wèn)題嗎【中?!吭试SSSL 采用中強(qiáng)度加密【中?!縎SL 證書(shū)不被信任【中?!縎SL 自簽名證書(shū)【中?!窟h(yuǎn)程主機(jī)支持SSL RC4 加密套件【中?!縏LS 版本1.0 協(xié)議檢測(cè)這幾個(gè)都是SSL相關(guān)漏洞,這種買(mǎi)的SSL證書(shū)不合規(guī)范嗎是自簽名證書(shū)?,SSL 證書(shū) 通不過(guò)安全檢測(cè)
答:您好,這個(gè)是對(duì)應(yīng)的ssl部署問(wèn)題,請(qǐng)核實(shí)您對(duì)應(yīng)的ssl部署設(shè)置的加密強(qiáng)度,請(qǐng)取消對(duì)應(yīng)的部署中設(shè)置tls1.0在觀察。
非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):SSL部署都是設(shè)好了的,但檢測(cè)結(jié)果里有一條是這樣的:
漏洞描述:服務(wù)器所使用的X.509 簽署的證書(shū)鏈不是權(quán)威的證書(shū)頒發(fā)機(jī)構(gòu)所頒發(fā)的。這削弱了使用SSL 的效果,因?yàn)槿魏稳硕伎梢越⒁粋€(gè)中間人攻擊遠(yuǎn)程主機(jī)。檢測(cè)結(jié)果輸出:在遠(yuǎn)程主機(jī)發(fā)送的證書(shū)鏈頂部找到了以下證書(shū),但該證書(shū)是自簽名的,在已知證書(shū)頒發(fā)機(jī)構(gòu)列表中找不到:|-Subject:CN=172_17_0_15加固建議:購(gòu)買(mǎi)或者生成被認(rèn)可的證書(shū)
這個(gè)是證書(shū)問(wèn)題還是部署問(wèn)題
答:您好,https://myssl.com/gw.yqweixin.com?domain=gw.yqweixin.com&status=success 這里檢測(cè)并沒(méi)有這些提示,只有一個(gè)開(kāi)啟了TLS1.0的提示,您是在上面地方檢測(cè)的,您把TLS1.0關(guān)閉了再檢測(cè)試下,并可以咨詢下對(duì)方具體要如何做才能滿足,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):您好,公司之前有一個(gè)域名備案,現(xiàn)在新增一個(gè)新的域名備案,就點(diǎn)擊添加網(wǎng)站,然后錄入信息,系統(tǒng)檢測(cè)之前的域名需要放置備案號(hào),網(wǎng)站不能打開(kāi)。由于無(wú)法操作之前的域名備案,就選擇注銷(xiāo)了原來(lái)的域名備案,注銷(xiāo)之后為什么連帶著主體也注銷(xiāo)了呢,現(xiàn)在新增的域名備案也駁回了,駁回的原因顯示:原來(lái)的備案號(hào)已經(jīng)不存在了,無(wú)法在此備案號(hào)下面繼續(xù)轉(zhuǎn)入新網(wǎng)站,需要?jiǎng)h除所有的信息,按照首次備案操作,不是很理解,麻煩回答一下,謝謝。
答:您好,當(dāng)您公司主體下僅備案成功了一個(gè)域名,您注銷(xiāo)該域名網(wǎng)站備案號(hào)后,會(huì)成為空殼主體備案號(hào),管局會(huì)定期清理注銷(xiāo)空殼主體備案號(hào)的;
由于原主體備案號(hào)已被管局清理注銷(xiāo),無(wú)法在原備案號(hào)下繼續(xù)添加新網(wǎng)站備案了,只能按照首次備案操作,重新提交新增備案申請(qǐng),待管局審核通過(guò)后,會(huì)下發(fā)新的備案號(hào)給您,非常感謝您長(zhǎng)期對(duì)我司的支持.由此給您帶來(lái)的不便之處,敬請(qǐng)?jiān)?謝謝!