首页 > 其他分享 >博客证书过期了

博客证书过期了

时间:2023-05-10 17:11:39浏览次数:31  
标签:证书 过期 RSA 博客 ssl CHACHA20 EECDH

今天想用Draw画点东西的时候,发现ssl不可信了。
一看是证书过期,于是重新申请了一个替换。
但替换后偶然注意到证书可信度检查为低,证书评级也为B,
image

这里记录一下处理方式:

在nginx配置中加以下配置即可:

	# PCI DSS不合规
        ssl_protocols                TLSv1.2 TLSv1.3;
	# 没有优先使用FS系列加密套件
        ssl_prefer_server_ciphers on;
        ssl_ciphers EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
	# 证书评级从A升级为A+
        add_header Strict-Transport-Security "max-age=31536000";

想着以后少受点麻烦,在腾讯云上开了证书过期告警,后面收到告警提前处理一下吧。

标签:证书,过期,RSA,博客,ssl,CHACHA20,EECDH
From: https://www.cnblogs.com/motorao/p/17388531.html

相关文章

  • vCenter的root密码过期修改
    登录vCenter的5480端口,报错“ExceptionininvokingauthenticationhandlerUserpasswordexpired”,提示root密码过期 解决办法:1、重启vCenter,启动后按e进入GRUB菜单,在linux那行结尾添加“rwinit=/bin/bash” 2、然后按F10继续加载,显示如下: 3、命令行输入passwd重置r......
  • 自签名证书实现浏览器IP证书访问
    创建文件夹mkdirsslcdssl#IP.2改成自己电脑的IP地址或服务器IPviext.extkeyUsage=nonRepudiation,digitalSignature,keyEnciphermentextendedKeyUsage=serverAuth,clientAuthsubjectAltName=@SubjectAlternativeName[SubjectAlternativeName]IP.1=127.0.0......
  • ios如何集成百度地图---还是自己动手做一下--网上好多博客说的都不甚靠谱。
    1:申请key,在appdelegate中加入相应的代码。比如。appdelegate.h中:#import<UIKit/UIKit.h>#import<FMDB.h>#import<BaiduMapAPI_Base/BMKBaseComponent.h>//引入base相关所有的头文件#import<BaiduMapAPI_Map/BMKMapComponent.h>//引入地图功能所有的头文件......
  • 邮件签名SSL证书是如何保护隐私的
    在当今数字化时代,电子邮件已成为人们日常沟通和业务交流的重要方式。然而,随着电子邮件的广泛使用,保护电子邮件的隐私和安全性变得尤为重要。邮件签名SSL证书(Secure/MultipurposeInternetMailExtensions,简称S/MIME)通过使用S/MIME协议,提供了一种可靠的解决方案,可以对电子邮件进行......
  • 今天看到博客园的捐款求助,园龄17年6个月的我有些感慨
    平时没怎么注意,今天忽然看到博客园的捐款求助,作为园龄17年6个月的老人,挺感慨。一个是感慨岁月不居,17年倏忽而过,写第一篇博文的时候,我大学还没有毕业,还在联想实习,后来毕业、求职、跳槽;私企、外企、互联网;奔波、结婚、生子。如果不是今天特意看了一下园龄,我都忘记了自己来到博客园......
  • 搭建博客
    优化#防火墙sudosystemctldisablefirewalld.servicesudosystemctlstopfirewalld.service#关闭selinux2个路径哪个都可以进去修改/etc/selinux/config/etc/sysconfig/selinux#换源cd/etc/yum.repos.d/rm-f/etc/yum.repos.d/*curl-o/etc/yum.repos.d/CentO......
  • 博客调研
    博客园:√最合适,发文章方便,可以自定义分类简书:√可以立即发布文章,可以自定义文集51cto:×可以自定义分类,但发的文章需要审核oschina:×网站可能有bug,点登录没反应掘金:√可以自己设置专栏,可以立即发布chinaunix:√可以立即发布,页面太古老知乎:×无法自己设置分类segmentfa......
  • GitHub搭建个人博客2023
    1.登录github2.上传一个index.html的文件3.点击settings-->然后点击pages3.选择分支->点击save ......
  • 了解Redis过期策略及实现原理
    大约阅读4分钟如果你使用过redis,那你一定知道过期策略这个命令吧,如果让你设计一个过期键接口,你有什么想法?我们在使用redis时,一般会设置一个过期时间,当然也有不设置过期时间的,也就是永久不过期。当我们设置了过期时间,redis是如何判断是否过期,以及根据什么策略来进行删除的。redi......
  • 数字证书编码ASN.1 _
     一、任务详情参考附件中图书p223中13.2的实验指导,完成DER编码序列号=1174(0x0496),证书签发者DN="CN=VirtualCA,C=CN",证书持有者DN="CN=你的名字拼音,OU=Person,C=CN",证书有效期=20200222000000-20220222000000。用echo-n-e"编码">你的学号.der中,用OpenSSLasn1parse分......