問(wèn):購(gòu)買(mǎi)的SSL證書(shū)被網(wǎng)監(jiān)檢測(cè)說(shuō)是中風(fēng)險(xiǎn)怎么辦?,購(gòu)買(mǎi)的ssl證書(shū)被網(wǎng)監(jiān)檢測(cè)說(shuō)是中風(fēng)險(xiǎn)怎么辦?
問(wèn):截圖無(wú)法上傳
支持不推薦使用的 SSL 版本嚴(yán)重性:中CVSS 分?jǐn)?shù):6.4URL:https://www.651700.com/template/pc/main/default/js/jquery.cookie.js實(shí)體:www.651700.com (Page)風(fēng)險(xiǎn):可能會(huì)竊取或操縱客戶(hù)會(huì)話和 cookie,它們可能用于模仿合法用戶(hù),從而使黑客能夠以該用戶(hù)身份查看或變更用戶(hù)記錄以及執(zhí)行事務(wù)原因:Web 服務(wù)器或應(yīng)用程序服務(wù)器是以不安全的方式配置的固定值:對(duì)證書(shū)使用不同簽名算法。請(qǐng)參閱“修訂建議”以獲取特定服務(wù)器指示信息。差異:推理:AppScan 發(fā)現(xiàn)服務(wù)器支持不推薦的 SSL 版本(SSLv2 或 SSLv3)
問(wèn):我的證書(shū)是TrustAsia域名型(DV)
答:您好,測(cè)試訪問(wèn)正常,詳見(jiàn)附圖, 且證書(shū)核實(shí)無(wú)誤 ,關(guān)于您提供的內(nèi)容 ,問(wèn)題處在您服務(wù)器的ssl部署上 ,您的服務(wù)器開(kāi)啟了 ssl v2 ssl v3 ,建議您聯(lián)系服務(wù)器提供商 關(guān)閉掉這些協(xié)議 ,并核實(shí)對(duì)tls 協(xié)議是否完整支持 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn): 在寶塔里開(kāi)啟強(qiáng)制HTTPS后 出現(xiàn)網(wǎng)頁(yè)無(wú)法打開(kāi)
答:您好,若您的服務(wù)器環(huán)境 是 nginx ,請(qǐng)您在您的站點(diǎn)配置中添加
if ( $http_from_https != \'on\' ){
rewrite ^(.*) https://www.abc.com$1 permanent; # abc.com對(duì)應(yīng)修改為您自已的域名
}
再試訪問(wèn)看是否正常 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):購(gòu)買(mǎi)的時(shí)候是香港線路 怎么買(mǎi)完了是國(guó)內(nèi)線路 需要切換到香港CN2過(guò)去
答:您好,查看到您購(gòu)買(mǎi)開(kāi)通的時(shí)候就選擇的是國(guó)內(nèi)線路,您可以在管理中心-服務(wù)器管理-管理-升級(jí)中直接選擇升級(jí)線路到cn2即可,cn2機(jī)房目前沒(méi)有高頻,請(qǐng)選擇升級(jí)即可,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):
答:您好,當(dāng)前查看到您已經(jīng)升級(jí)更換到cn2線路,請(qǐng)問(wèn)是否是需要換到163線路,請(qǐng)?jiān)敿?xì)說(shuō)明操作,非常感謝您長(zhǎng)期對(duì)我司的支持!