Middle
Veb tətbiqimiz üçün nəqliyyat qatlamının təhlükəsizliyini necə təmin edə bilərik?
sobes.tech Süni İntellekt
AI-dan cavab
Nəqliyyat səviyyəsində HTTPS protokolundan istifadə edin.
Əsas tədbirlər:
- SSL/TLS sertifikatı istifadə edin: Güvənilir SSL/TLS sertifikatı almaq üçün sertifikat mərkəzindən əldə edin. Onu veb serverə quraşdırın.
# SSL/TLS üçün Nginx konfiqurasiya nümunəsi server { listen 443 ssl; server_name your_domain.com; ssl_certificate /etc/nginx/ssl/your_domain.crt; ssl_certificate_key /etc/nginx/ssl/your_domain.key; # ... digər tənzimləmələr } - Veb serverin konfiqurasiyası: Veb serveri (Apache, Nginx, Tomcat və s.) 443 portundan istifadə etmək və SSL/TLS-ni aktivləşdirmək üçün tənzimləyin.
- İcazə verilən şifrələmə alqoritmlərinin siyahısının tənzimlənməsi (Cipher Suites): Köhnə və təhlükəsiz olmayan şifrələmələri deaktiv edin, yalnız güclü və müasir olanlara icazə verin.
# Apache üçün Cipher Suites konfiqurasiya nümunəsi SSLProtocol All -SSLv2 -SSLv3 SSLCipherSuite ECDHE+AESGCM:ECDHE+CHACHA20:DHE+AESGCM:DHE+CHACHA20:ECDH+AESGCM:DH+AESGCM:TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256 # Güclü şifrələmələr nümunəsi SSLHonorCipherOrder on - HSTS (HTTP Strict Transport Security) aktivləşdirilməsi: Brauzerdə HTTPS istifadə edilməsini məcbur edin, HTTP bağlantılarını qarşısını alın.
# HSTS üçün Nginx konfiqurasiya nümunəsi add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"; - HTTP-dən HTTPS-ə yönləndirmə: Bütün sorğuları avtomatik olaraq HTTP-dən HTTPS-ə yönləndirin.
# HTTP-dən HTTPS-ə yönləndirmə üçün Apache konfiqurasiya nümunəsi RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] - SSL/TLS kitabxanalarının və sertifikatların müntəzəm yenilənməsi: İstifadə olunan kitabxanaların ən son versiyalarını təmin edin və sertifikatları vaxtında yeniləyin.
- Müasir TLS versiyalarından istifadə: Serveri TLS 1.2 və ya TLS 1.3 istifadə edəcək şəkildə konfiqurasiya edin və köhnə və zəif versiyaları (SSLv2, SSLv3, TLS 1.0, TLS 1.1) deaktiv edin.
Bu tədbirlər məlumatların şifrələnməsini və serverin autentifikasiyasını nəqliyyat səviyyəsində birlikdə təmin edir.