阿里云
阿里云多端小程序中小企业获客首选
发表主题 回复主题
  • 6792阅读
  • 3回复

[解决方案]Windows Server 2016 配置指南 之 IIS 设置 HTTPS HTTP/2 并跑分到 A+

级别: 论坛版主
发帖
9349
云币
14165
— 本帖被 不靠谱贝贝 设置为精华(2016-12-26) —
申请证书教程请参考:[font=微软雅黑, &quot]免费申请阿里 - 赛门企业级铁克 SSL 证书! https://bbs.aliyun.com/read/298246.html G E~(N N  
^z%o];  
E #{WU}  
一、首先我们需要申请一款证书,然后证书一定要是 IIS 支持的 pfx 格式,不然的话 pem 和 key 格式的还需要再转换一下,非常的麻烦。 enbN0  
'q};L6  
x:n9dm  
二、进入 IIS控制台 —— 服务证书 :&1=8^BY  
28Ssb|  
QK3j_'F=E  
三、导入证书,选择 导入 Q 9gFTLQ  
K* _{Rs0P  
3dX=xuQ%/  
\+?,c\x  
y800(z  
四、然后进入 网站 —— 你的网站 —— 绑定,选择:
csFJ5  
类型: HTTPS R%)2(\  
主机名: 和证书相对应的域名 DUuC3^R  
SSL 证书:和域名相对应的证书
 UE&C  
Pi"~/MGP$  
u_p7Mcb  
五、瞅一眼,是不是已经有 HTTPS 了? {+/ .5  
0?6 If+AC  
N[a ljC-R  
六、IIS 10 默认开启 HTTP/2 协议,所以我们都不要额外去设置啥。 qr'x0r|<>  
re ]Ste  
r(,= uLc  
七、但是如果我们以默认的配置去跑个分,oh my lady 呱呱,竟然那么差。 2Z/][?Jj{  
rF8W(E_=  
o8};e  
八、像 Nginx、Apache Httpd 还有地方可以修改,IIS 貌似修改的地方不那么明显,我猜可能是要修改注册表了。不过还好,我们有神器 —— IIS Crypto 2|0Qk&  
下载地址:https://www.nartac.com/Products/IISCrypto/Download <m Ju v  
九、打开后,点击 Best Practics 动选择为最佳配置,然后点击 Apply 生效,会要求重启。 ?ae[dif  
-TK|Y"  
>/!7i3Ow-  
十(可选)、这时候如果去跑分应该是不错的了,如果还没有到 A,那么还有大神分享的更严格和安全的设置模板。 ;T5,T   
地址:https://github.com/stylersnico/IIS-10-Secure-TLS &J lpA<^s;  
在 Templates 中导入即可 ;gxN@%}@  
十一、如果要跑分到 A+,那么 HSTS 是必不可少的。进入 网站 — 你的域名 — HTTP 相应标头 — 添加 nJtEUVMt  
6m, KL5>W  
,>bGbx  
  1. 名称: Strict-Transport-Security
  2. 值:max-age=15768000; includeSubDomains; preload
?q d,>  
QMXD9H0{  
)K>Eniou  
Z/89&Uy`h  
0On? {Bw  
N_u&3CG  
/v}P)&  
~_DF06G  
|eH wp  
4zo4H~@gk  
[ 此帖被ivmmff在2016-12-26 16:21重新编辑 ]
本帖最近评分记录: 1 条评分 云币 +1
光山居士 云币 +1 阿里云1000元代金券:https://promotion.aliyun.com/ntms/yunparter/invite.html?userCode=ffsbbyn0 2018-09-28
级别: 总版主
发帖
7170
云币
15705

只看该作者 沙发  发表于: 2016-12-26
顶你下
级别: 新人
发帖
1
云币
2
只看该作者 板凳  发表于: 2017-08-31
ReWindows Server 2016 配置指南 之 IIS 设置 HTTPS HTTP/2 并跑分到 A
这么详细的分享辛苦了. 6^sHgYR  
写得很详细很好,顶你一个
级别: 小白
发帖
21
云币
15
只看该作者 地板  发表于: 2018-04-26
回 楼主妙正灰的帖子
请问这个跑分是在哪里看的?
发表主题 回复主题
« 返回列表上一主题下一主题

限100 字节
批量上传需要先选择文件,再选择上传
 
验证问题: 阿里云官网域名是什么? 正确答案:www.aliyun.com
上一个 下一个
      ×
      全新阿里云开发者社区, 去探索开发者的新世界吧!
      一站式的体验,更多的精彩!
      通过下面领域大门,一起探索新的技术世界吧~ (点击图标进入)