news
Serverspace в «Рейтинге провайдеров IaaS Enterprise 2023» от Market.CNews
VB
14 июня 2023
Обновлено 22 июля 2023

Как настроить типы шифрования Nginx

Nginx

О чем речь и зачем вообще менять набор шифров nginx

Nginx — один из самых известных сегодня веб-серверов. И, по ставшей стандартом в индустрии практике, для уверенности в том, что сайт действительно тот, чем кажется, при настройке сервера используются SSL-сертификаты. При этом прогресс не стоит на месте, злоумышленники совершенствуют свои методы, а в ответ появляются новые алгоритмы шифрования. Вот почему конфигурация Nginx, предлагаемая «из коробки» не всегда оптимальна.

Как проверить ваш сервер на соответствие стандартам и повысить его рейтинг

Для проверки потребуется быстрый и надежный VPS с работающим «внутри» веб-сервером, а также домен, DNS-записи которого «указывают» на этот сервер.

Если все это есть, можно оценить текущее положение вещей при помощи сервиса проверки рейтинга SSL. Как правило, конфигурация по умолчанию оставляет желать лучшего:

Конфигурация SSL по-умолчанию

Для исправления достаточно открыть файл, описывающий настройки Nginx, найти директиву ssl_ciphers и заменить ее значение следующим кодом:

ssl_ciphers EECDH:+AES256:-3DES:RSA+AES:RSA+3DES:!NULL:!RC4;

Конфигурация Nginx

Тем самым мы добавили поддержку современных шифров, а устаревшие, наоборот, исключили. Сохраните файл, перезапустите службу с помощью команды systemctl restart nginx и еще раз проверьте результат:

Рейтинг SSL после оптимизации

Заключение

После прочтения этой статьи вы узнали, как «поднять» SSL-рейтинг вашего сайта, что несомненно будет полезно для SEO.

Оценка:
4 из 5
Аverage rating : 4.7
Оценок: 3
191028 Санкт-Петербург Литейный пр., д. 26, Лит. А
+7 (812) 403-06-99
700 300
ООО «ИТГЛОБАЛКОМ ЛАБС»
700 300

Вам также может быть интересно...