ssl 등급 A+ 받았습니다.

원인은 알고리듬 해석기 부분
ssl_ciphers HIGH:!aNULL:!MD5;
이렇게 되어있던 것을
ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';
이렇게 복잡한 알고리즘으로 바꾸니 weak 부분이 해결되었습니다.
nginx 설정에서 한줄만 바꾸면 되긴하네요..
댓글 말씀들이 큰 도움이 되었습니다.
이전엔 그냥 갖다 복사만 했는데, 하나 하나 무슨 의미인지 알게 되었습니다.
PS.
복잡한 알고리즘 쓴다고 느려지는 건 아닌지 모르겠습니다.
|
댓글을 작성하시려면 로그인이 필요합니다.
로그인
댓글 5개
https://observatory.mozilla.org/analyze/semosu.com
이제 배운 노하우를 공유시켜주세요