解决HTTPS证书安全检测时提示 PCI DSS 不合规问题

2023-05-16

解决HTTPS证书安全检测时提示 PCI DSS 不合规问题

今天在进行HTTPS证书安全检测时,提示PCI DSS不合规。经查询得知是因为SSL配置时启用了TLS1.0导致的。

关于 PCI DSS

自2018年6月30日起,PCI安全标准委员会规定HTTPS类的网站中开启TLS1.0将不符合PCI支付卡行业安全标准。

PCI DSS,全称 Payment Card Industry Data Security Standard,第三方支付行业数据安全标准,是由 PCI 安全标准委员会制定,力在使国际上采用一致的数据安全措施。

解决办法(Nginx):

删除 TLSv1.0配置:

删除前的ssl_protocols部分配置如下:

ssl_protocols TLSv1.0 TLSv1.1 TLSv1.2; 

删除后的ssl_protocols部分配置如下:

# 删除 TLSv1.0 即可
ssl_protocols TLSv1.1 TLSv1.2; 

重启Nginx:

# 检测配置并重启
$ /usr/local/nginx-1.15.7/nginx -t
$ /usr/local/nginx-1.15.7/nginx -s reload

# or: 注意自己机器的中nginx的路径
$ /usr/local/nginx/sbin/nginx -s reload

注意,删除了以后,已存在一些问题,就是低版本的操作系统不再支持,比如在myssl网站进行客户端握手模拟的时候会提示握手失败

IE 6 / XP       握手失败 (handshake_failure)
IE 7 / Vista	握手失败 (protocol_version)
IE 8 / XP       握手失败 (protocol_version)
IE 8-10 / Win 7	握手失败 (protocol_version)

参考链接:

https://www.infinisign.com/faq/disable-tls10-solve-pci-dss-warning

https://boke112.com/5571.html

[END]

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

解决HTTPS证书安全检测时提示 PCI DSS 不合规问题 的相关文章

随机推荐

  • 打包发布PYthon项目文件

    前言 当我们需要将做好的py项目文件拿给第三方使用时 显然 xff0c 要求他们的电脑也拥有能够运行项目文件的配置是不现实的 所以将py项目文件打包生成可以第三方直接运行的exe可执行文件十分必要 方法 xff08 1 xff09 安装py
  • 为什么要学习rust

    一 rust的实现 优点 实现 xff1a 明确 xff08 零成本 xff09 抽象 赋能优点 xff1a 兼具高性能 安全性 表达力 明确 xff1a rust不像其他的语言 xff0c 这些编程语言为了照顾初学者 xff0c 它会把很
  • QT 打印目录树

    include 34 dialog h 34 include lt QDebug gt include lt QDir gt include lt iostream gt using namespace std dir是目录 xff0c 不
  • [cmake 3.5]使用自身集成的FindProtobuf来生成并构建proto代码

    使用FindProtobuf xff0c 可以不用手动执行protoc命令 xff0c nmake的时候自动去执行protoc xff0c 然后再编译链接生成静态库 如果proto文件之间有相互引用 xff08 使用了import xff0
  • VNC中Vncconfig配置

    Vncconfig 这个工程里面主要实现的是服务器端的系统配置 xff0c 具体过程如下 xff1a 建立控制台 初始化系统日志表 创建编辑注册表的对象 异常处理程序访问注册表权限 创建读取注册表的键类 建立登陆对话框 xff0c 初始化方
  • Linux下源码安装xrdp并禁止粘贴板交互(附更换yum阿里源)

    vncserver 启动vncserver服务 xrdp配置 1 下载xrdp源码 www xrdp org 2 禁用复制粘贴 xff0c 然后默认这个是可以的 直接把 sesman chansrv clipboard h 里定义的函数 x
  • Windows下Fortran语言的编译环境之CodeBlocks配置

    Fortran编译环境配置 xff08 Windows xff09 CodeBlocks的下载与安装 安装包的下载最新版本的 CodeBlocks 的下载旧版本的 CodeBlocks 的下载 CodeBlocks的安装CodeBlocks
  • QueryWrapper、UpdateWrapper和LambdaWrapper的使用

    mybatis plus条件构造器关系图 介绍 xff1a 1 上图绿色框为抽象类abstract 2 蓝色框为正常class类 xff0c 可new对象 3 黄色箭头指向为父子类关系 xff0c 箭头指向为父类 废话不多说 直接上示例 注
  • Angular-使用ng update命令升级到Angular7.1.4

    Angular 使用ng update命令升级到Angular7 1 4 Angular CLI 是 Angular 的一个命令行工具 xff0c 可以便捷的执行创建项目 创建文件 测试 打包和发布等任务 关于 Angular 版本 Ang
  • 程序设计作业week04

    A DDL 的恐惧 题目 ZJM 有 n 个作业 xff0c 每个作业都有自己的 DDL xff0c 如果 ZJM 没有在 DDL 前做完这个作业 xff0c 那么老师会扣掉这个作业的全部平时分 所以 ZJM 想知道如何安排做作业的顺序 x
  • STM32平台下官方DMP库6.12超详细移植教程

    前记 Motion Driver官方库 xff1a Motion Driver 6 12 STM32工程源码 xff1a STM32F103C8 软件MPU6050 xff08 DMP xff09 MPU6050软件I2C驱动 xff0c
  • 嵌入式Linux系统开发笔记(十四)

    U Boot环境变量 uboot 中有两个非常重要的环境变量 bootcmd 和 bootargs xff0c bootcmd 和 bootagrs 是采用类似 shell 脚本语言编写的 xff0c 里面有很多的变量引用 xff0c 这些
  • 嵌入式Linux系统开发笔记(十五)

    Linux内核启动验证 5 1 编译内核 span class token comment 清除工程 span span class token comment make distclean span span class token co
  • 嵌入式Linux系统开发笔记(十六)

    根文件系统rootfs启动验证测试 接下来我们使用测试一下前面创建好的根文件系统 rootfs xff0c 测试方法使用 NFS 挂载 6 1 检查是否在Ubuntu主机中安装和开启了NFS服务 xff08 特别注意 xff1a nfs 配
  • 安卓5.0以上7.0以下使用Termux

    参考 xff1a https zhuanlan zhihu com p 400507701 说明 xff1a Termux支持5 0以上的安卓系统 Termux7 3版本之后 xff0c 仅支持7 0以上的安卓系统 1 安装Termux 设
  • 关于DSP的CCS6.0平台下的工程搭建(完全可移植)

    本工程以CCS6 0下新建TMS320F28335工程为例 xff0c 其他系列处理器工程搭建类似 xff0c 参考本例即可 工程搭建用到的F2833x TI官方库文件 下载链接 也可直接参考笔者搭建好CCS6 0的工程 下载链接 所建工程
  • STM32Fxx JTAG/SWD复用功能重映射

    问题描述 xff1a 在实验室调车过程中 xff0c 遇到的一个问题 xff1a 为了每次下载程序方便 xff0c 队员们往往会把 Jlink 插在板子上 xff0c 可是在调车过程中发现 xff0c 有时程序会莫名死掉 xff0c 而同样
  • VS2012编译RTKLIB——GNSS定位开源库

    RTKLIB 开源库 有着强大的 GPS 数据实时和后处理功能 xff0c 由于 笔者的毕业设计中需要对GPS 载波相位观测量进行 RTK 解算 xff0c 故而 xff0c 对 RTKLIB 开源库进行了学习与研究 RTKLIB 提供了很
  • 51单片机串行口波特率计算

    1 工作方式介绍 xff1a 方式 0 xff1a 这种工作方式比较特殊 xff0c 与常见的微型计算机的串行口不同 xff0c 它又叫 同步移位寄存器输出方式 在这种方式下 xff0c 数据从 RXD 端串行输出或输入 xff0c 同步信
  • 解决HTTPS证书安全检测时提示 PCI DSS 不合规问题

    解决HTTPS证书安全检测时提示 PCI DSS 不合规问题 今天在进行HTTPS证书安全检测时 xff0c 提示PCI DSS不合规 经查询得知是因为SSL配置时启用了TLS1 0导致的 关于 PCI DSS 自2018年6月30日起 x