問:你好,網(wǎng)站應(yīng)用了在西部買的TrustAsia證書,政府網(wǎng)站,有安全檢測機(jī)構(gòu)出具了份網(wǎng)絡(luò)安全掃描報告,SSL證書都不合格,主要是下面幾項,請問這是ssl證書問題嗎【中?!吭试SSSL 采用中強(qiáng)度加密【中危】SSL 證書不被信任【中?!縎SL 自簽名證書【中?!窟h(yuǎn)程主機(jī)支持SSL RC4 加密套件【中?!縏LS 版本1.0 協(xié)議檢測這幾個都是SSL相關(guān)漏洞,這種買的SSL證書不合規(guī)范嗎是自簽名證書?,SSL 證書 通不過安全檢測
答:您好,這個是對應(yīng)的ssl部署問題,請核實您對應(yīng)的ssl部署設(shè)置的加密強(qiáng)度,請取消對應(yīng)的部署中設(shè)置tls1.0在觀察。
非常感謝您長期對我司的支持!
問:SSL部署都是設(shè)好了的,但檢測結(jié)果里有一條是這樣的:
漏洞描述:服務(wù)器所使用的X.509 簽署的證書鏈不是權(quán)威的證書頒發(fā)機(jī)構(gòu)所頒發(fā)的。這削弱了使用SSL 的效果,因為任何人都可以建立一個中間人攻擊遠(yuǎn)程主機(jī)。檢測結(jié)果輸出:在遠(yuǎn)程主機(jī)發(fā)送的證書鏈頂部找到了以下證書,但該證書是自簽名的,在已知證書頒發(fā)機(jī)構(gòu)列表中找不到:|-Subject:CN=172_17_0_15加固建議:購買或者生成被認(rèn)可的證書
這個是證書問題還是部署問題
答:您好,https://myssl.com/gw.yqweixin.com?domain=gw.yqweixin.com&status=success 這里檢測并沒有這些提示,只有一個開啟了TLS1.0的提示,您是在上面地方檢測的,您把TLS1.0關(guān)閉了再檢測試下,并可以咨詢下對方具體要如何做才能滿足,非常感謝您長期對我司的支持!
問:您好,公司之前有一個域名備案,現(xiàn)在新增一個新的域名備案,就點(diǎn)擊添加網(wǎng)站,然后錄入信息,系統(tǒng)檢測之前的域名需要放置備案號,網(wǎng)站不能打開。由于無法操作之前的域名備案,就選擇注銷了原來的域名備案,注銷之后為什么連帶著主體也注銷了呢,現(xiàn)在新增的域名備案也駁回了,駁回的原因顯示:原來的備案號已經(jīng)不存在了,無法在此備案號下面繼續(xù)轉(zhuǎn)入新網(wǎng)站,需要刪除所有的信息,按照首次備案操作,不是很理解,麻煩回答一下,謝謝。
答:您好,當(dāng)您公司主體下僅備案成功了一個域名,您注銷該域名網(wǎng)站備案號后,會成為空殼主體備案號,管局會定期清理注銷空殼主體備案號的;
由于原主體備案號已被管局清理注銷,無法在原備案號下繼續(xù)添加新網(wǎng)站備案了,只能按照首次備案操作,重新提交新增備案申請,待管局審核通過后,會下發(fā)新的備案號給您,非常感謝您長期對我司的支持.由此給您帶來的不便之處,敬請原諒!謝謝!