問(wèn):購(gòu)買的SSL證書被網(wǎng)監(jiān)檢測(cè)說(shuō)是中風(fēng)險(xiǎn)怎么辦?,購(gòu)買的SSL證書被網(wǎng)監(jiān)檢測(cè)說(shuō)是中風(fēng)險(xiǎn)怎么辦?
問(wèn):截圖無(wú)法上傳
支持不推薦使用的 SSL 版本嚴(yán)重性:中CVSS 分?jǐn)?shù):6.4URL:https://www.651700.com/template/pc/main/default/js/jquery.cookie.js實(shí)體:www.651700.com (Page)風(fēng)險(xiǎn):可能會(huì)竊取或操縱客戶會(huì)話和 cookie,它們可能用于模仿合法用戶,從而使黑客能夠以該用戶身份查看或變更用戶記錄以及執(zhí)行事務(wù)原因:Web 服務(wù)器或應(yīng)用程序服務(wù)器是以不安全的方式配置的固定值:對(duì)證書使用不同簽名算法。請(qǐng)參閱“修訂建議”以獲取特定服務(wù)器指示信息。差異:推理:AppScan 發(fā)現(xiàn)服務(wù)器支持不推薦的 SSL 版本(SSLv2 或 SSLv3)
問(wèn):我的證書是TrustAsia域名型(DV)
答:您好,測(cè)試訪問(wèn)正常,詳見(jiàn)附圖, 且證書核實(shí)無(wú)誤 ,關(guān)于您提供的內(nèi)容 ,問(wèn)題處在您服務(wù)器的ssl部署上 ,您的服務(wù)器開啟了 ssl v2 ssl v3 ,建議您聯(lián)系服務(wù)器提供商 關(guān)閉掉這些協(xié)議 ,并核實(shí)對(duì)tls 協(xié)議是否完整支持 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn): 在寶塔里開啟強(qiáng)制HTTPS后 出現(xiàn)網(wǎng)頁(yè)無(wú)法打開
答:您好,若您的服務(wù)器環(huán)境 是 nginx ,請(qǐng)您在您的站點(diǎn)配置中添加
if ( $http_from_https != \'on\' ){
rewrite ^(.*) https://www.abc.com$1 permanent; # abc.com對(duì)應(yīng)修改為您自已的域名
}
再試訪問(wèn)看是否正常 ,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):購(gòu)買的時(shí)候是香港線路 怎么買完了是國(guó)內(nèi)線路 需要切換到香港CN2過(guò)去
答:您好,查看到您購(gòu)買開通的時(shí)候就選擇的是國(guó)內(nèi)線路,您可以在管理中心-服務(wù)器管理-管理-升級(jí)中直接選擇升級(jí)線路到cn2即可,cn2機(jī)房目前沒(méi)有高頻,請(qǐng)選擇升級(jí)即可,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):
答:您好,當(dāng)前查看到您已經(jīng)升級(jí)更換到cn2線路,請(qǐng)問(wèn)是否是需要換到163線路,請(qǐng)?jiān)敿?xì)說(shuō)明操作,非常感謝您長(zhǎng)期對(duì)我司的支持!