ssl A+ 등급을 받으려면 무얼 해야할까요?
https://www.ssllabs.com/ssltest/
이곳에서 ssl 등급을 확인해보니 A등급이 나왔는데, A+ 등급을 받으려면 어떤것을 더 해야할까요?
http/2 적용했고, hsts 설정해야한다고 해서 설정에
add_header Strict-Transport-Security "max-age=86400; includeSubdomains; preload";
추가했습니다.


몇가지 weak 가 보이긴 하는데, 뭘 해야할지는...잘 모르겠네요..
|
댓글을 작성하시려면 로그인이 필요합니다.
로그인
댓글 5개
너무 짧다는 생각입니다.
인증서 갱신에 최소 3개월은 걸리니 3개월 이상으로 저장하심이..
제가 본 곳은 2년으로 지정을 하더군요.
보안에 취약한 프로토콜이므로 사용을 중단하면 A+이 나올겁니다.
근데 이렇게 하면 구형 브라우져들은 접속을 못합니다.
그외에도 약한 암호화라 나오는 몇몇 알고리즘을 SSL_Protocols 설정에서 빼주시면 됩니다.
빼면뺄수록 브라우져 호환성은 좀 떨어질거고, 등급은 올라갈겁니다. ㅎㅎ