增强 nginx 的 SSL 安全性 本文向你介绍如何在 nginx 服务器上设置健壮的 SSL 安全机制。我们通过禁用 SSL 压缩来降低 CRIME 攻击威胁;禁用协议上存在安全缺陷的 SSLv3 及更低版本,并设置更健壮的 加密套件 ( cipher suite ) 来尽可能启用 前向安全性 ( Forward Secrecy ) ;此外,我们还启用了 HSTS 和 HPKP。这样我们就拥有了一个健壮而可经受考验的 SSL 配置 linux中国 2024-07-20 张二河