問:購買的SSL證書被網(wǎng)監(jiān)檢測說是中風(fēng)險怎么辦?,購買的ssl證書被網(wǎng)監(jiān)檢測說是中風(fēng)險怎么辦?
問:截圖無法上傳
支持不推薦使用的 SSL 版本嚴重性:中CVSS 分數(shù):6.4URL:https://www.651700.com/template/pc/main/default/js/jquery.cookie.js實體:www.651700.com (Page)風(fēng)險:可能會竊取或操縱客戶會話和 cookie,它們可能用于模仿合法用戶,從而使黑客能夠以該用戶身份查看或變更用戶記錄以及執(zhí)行事務(wù)原因:Web 服務(wù)器或應(yīng)用程序服務(wù)器是以不安全的方式配置的固定值:對證書使用不同簽名算法。請參閱“修訂建議”以獲取特定服務(wù)器指示信息。差異:推理:AppScan 發(fā)現(xiàn)服務(wù)器支持不推薦的 SSL 版本(SSLv2 或 SSLv3)
問:我的證書是TrustAsia域名型(DV)
答:您好,測試訪問正常,詳見附圖, 且證書核實無誤 ,關(guān)于您提供的內(nèi)容 ,問題處在您服務(wù)器的ssl部署上 ,您的服務(wù)器開啟了 ssl v2 ssl v3 ,建議您聯(lián)系服務(wù)器提供商 關(guān)閉掉這些協(xié)議 ,并核實對tls 協(xié)議是否完整支持 ,非常感謝您長期對我司的支持!
問: 在寶塔里開啟強制HTTPS后 出現(xiàn)網(wǎng)頁無法打開
答:您好,若您的服務(wù)器環(huán)境 是 nginx ,請您在您的站點配置中添加
if ( $http_from_https != \'on\' ){
rewrite ^(.*) https://www.abc.com$1 permanent; # abc.com對應(yīng)修改為您自已的域名
}
再試訪問看是否正常 ,非常感謝您長期對我司的支持!
問:購買的時候是香港線路 怎么買完了是國內(nèi)線路 需要切換到香港CN2過去
答:您好,查看到您購買開通的時候就選擇的是國內(nèi)線路,您可以在管理中心-服務(wù)器管理-管理-升級中直接選擇升級線路到cn2即可,cn2機房目前沒有高頻,請選擇升級即可,非常感謝您長期對我司的支持!
問:
答:您好,當(dāng)前查看到您已經(jīng)升級更換到cn2線路,請問是否是需要換到163線路,請詳細說明操作,非常感謝您長期對我司的支持!