-
https申请 https://www.cnblogs.com/tinywan/p/8573169.html
-
生成dhparam https://roov.org/2015/07/nginx-ssl/
禁止在header中出现服务器版本,防止黑客利用版本漏洞攻击
server_tokens off;
#如果是全站 HTTPS 并且不考虑 HTTP 的话,可以加入 HSTS 告诉你的浏览器本网站全站加密,并且强制用 HTTPS 访问
#add_header Strict-Transport-Security "max-age=31536000; includeSubdomains";
网友评论