Sobes.tech
Middle

Veb tətbiqimiz üçün nəqliyyat qatlamının təhlükəsizliyini necə təmin edə bilərik?

sobes.tech Süni İntellekt

AI-dan cavab

Nəqliyyat səviyyəsində HTTPS protokolundan istifadə edin.

Əsas tədbirlər:

  • SSL/TLS sertifikatı istifadə edin: Güvənilir SSL/TLS sertifikatı almaq üçün sertifikat mərkəzindən əldə edin. Onu veb serverə quraşdırın.
    # SSL/TLS üçün Nginx konfiqurasiya nümunəsi
    server {
        listen 443 ssl;
        server_name your_domain.com;
    
        ssl_certificate /etc/nginx/ssl/your_domain.crt;
        ssl_certificate_key /etc/nginx/ssl/your_domain.key;
    
        # ... digər tənzimləmələr
    }
    
  • Veb serverin konfiqurasiyası: Veb serveri (Apache, Nginx, Tomcat və s.) 443 portundan istifadə etmək və SSL/TLS-ni aktivləşdirmək üçün tənzimləyin.
  • İcazə verilən şifrələmə alqoritmlərinin siyahısının tənzimlənməsi (Cipher Suites): Köhnə və təhlükəsiz olmayan şifrələmələri deaktiv edin, yalnız güclü və müasir olanlara icazə verin.
    # Apache üçün Cipher Suites konfiqurasiya nümunəsi
    SSLProtocol All -SSLv2 -SSLv3
    SSLCipherSuite ECDHE+AESGCM:ECDHE+CHACHA20:DHE+AESGCM:DHE+CHACHA20:ECDH+AESGCM:DH+AESGCM:TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256 # Güclü şifrələmələr nümunəsi
    SSLHonorCipherOrder on
    
  • HSTS (HTTP Strict Transport Security) aktivləşdirilməsi: Brauzerdə HTTPS istifadə edilməsini məcbur edin, HTTP bağlantılarını qarşısını alın.
    # HSTS üçün Nginx konfiqurasiya nümunəsi
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload";
    
  • HTTP-dən HTTPS-ə yönləndirmə: Bütün sorğuları avtomatik olaraq HTTP-dən HTTPS-ə yönləndirin.
    # HTTP-dən HTTPS-ə yönləndirmə üçün Apache konfiqurasiya nümunəsi
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    
  • SSL/TLS kitabxanalarının və sertifikatların müntəzəm yenilənməsi: İstifadə olunan kitabxanaların ən son versiyalarını təmin edin və sertifikatları vaxtında yeniləyin.
  • Müasir TLS versiyalarından istifadə: Serveri TLS 1.2 və ya TLS 1.3 istifadə edəcək şəkildə konfiqurasiya edin və köhnə və zəif versiyaları (SSLv2, SSLv3, TLS 1.0, TLS 1.1) deaktiv edin.

Bu tədbirlər məlumatların şifrələnməsini və serverin autentifikasiyasını nəqliyyat səviyyəsində birlikdə təmin edir.