加强nginx_ssl安全

如何在nginx的web服务器上设置更强的SSL。通过使SSL无效来减弱CRIME攻击的这种方法实现。不使用在协议中易受攻击的SSLv3以及以下版本并且我们会设置一个更强的密码套件为了在可能的情况下能够实现Forward Secrecy,同时还启用HSTS和HPKP。这样就有了一个更强、不过时的SSL配置

  

:D 一言句子获取中...