Middle
Ako môžeme zabezpečiť bezpečnosť transportnej vrstvy pre našu webovú aplikáciu?
sobes.tech AI
Odpoveď od AI
Používajte protokol HTTPS na transportnej úrovni.
Hlavné opatrenia:
- Použitie SSL/TLS certifikátu: Získajte dôveryhodný SSL/TLS certifikát od certifikačnej autority. Nainštalujte ho na webový server.
# Príklad konfigurácie Nginx pre SSL/TLS server { listen 443 ssl; server_name your_domain.com; ssl_certificate /etc/nginx/ssl/your_domain.crt; ssl_certificate_key /etc/nginx/ssl/your_domain.key; # ... ďalšie nastavenia } - Konfigurácia webového servera: Nakonfigurujte webový server (Apache, Nginx, Tomcat atď.) tak, aby používal port 443 a povolil SSL/TLS.
- Regulácia zoznamu povolených šifrovacích algoritmov (Cipher Suites): Vypnite zastarané a nezabezpečené šifry, nechajte len silné a moderné.
# Príklad konfigurácie Apache pre Cipher Suites SSLProtocol All -SSLv2 -SSLv3 SSLCipherSuite ECDHE+AESGCM:ECDHE+CHACHA20:DHE+AESGCM:DHE+CHACHA20:ECDH+AESGCM:DH+AESGCM:TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256 # Príklady silných šifrov SSLHonorCipherOrder on - Aktivácia HSTS (HTTP Strict Transport Security): Vynúťte používanie HTTPS v prehliadači, zabráňte HTTP pripojeniam.
# Príklad konfigurácie Nginx pre HSTS add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"; - Presmerovanie HTTP na HTTPS: Automaticky presmerujte všetky požiadavky z HTTP na HTTPS.
# Príklad konfigurácie Apache pre presmerovanie HTTP na HTTPS RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] - Pravidelná aktualizácia SSL/TLS knižníc a certifikátov: Zabezpečte, aby ste používali najnovšie verzie knižníc a certifikáty včas obnovte.
- Použitie moderných verzií TLS: Nakonfigurujte server na používanie TLS 1.2 alebo TLS 1.3, vypnite staré a zraniteľné verzie (SSLv2, SSLv3, TLS 1.0, TLS 1.1).
Tieto opatrenia spoločne zabezpečujú šifrovanie dát a autentifikáciu servera na transportnej úrovni.