SSLÖ¤Êé¼ì²â»ùÀ´Ô´ÀíÓëÐÐÒµ±ê×¼
SSLÖ¤Êé¼ì²âЧ¹ûµÄÐγÉÒÀÀµ±ê×¼»¯ÑéÖ¤Á÷³Ì£¬Ö÷Òªº¸ÇÖ¤ÊéÓÐÓÃÐÔ¡¢¼ÓÃÜÇ¿¶È¡¢ÐÒéÖ§³ÖÈý¸öά¶È¡£¹ú¼ÊͨÓüì²â¹¤¾ßÈçSSL Labsͨ¹ýTSL/SSLÎÕÊÖÄ£Ä⣬ÆÀ¹ÀЧÀÍÆ÷Ö§³ÖµÄ×î¸ßÐÒé°æ±¾£¨ÈçTLS1.3£©¡¢ÃÜÔ¿½»Á÷Ëã·¨£¨ECDHE»òRSA£©¼°Ö¤Êé½ÒÏþ»ú¹¹£¨CA£©ÈÏÖ¤²ã¼¶¡£ÖµµÃ×¢ÖØµÄÊÇ£¬90%µÄ¼ì²âʧ°Ü°¸ÀýÔ´ÓÚÖ¤ÊéÁ´²»ÍêÕû£¬ÓÈÆäÔÚ»ìÏýʹÓö೧ÉÌÖ¤Êéʱ£¬ÖÐÐÄÖ¤ÊéȱʧÊdz£¼û¹ýʧ¡£²âÊÔÏÔʾ£¬°²ÅÅÈ«Á´Ö¤Êé¿Éʹ¼ì²âÆÀ·ÖÌáÉý32%¡£
¼ì²â±¨¸æ½¹µã²ÎÊýÉî¶È½â¶Á
ÉîÈëÆÊÎöSSLÖ¤Êé¼ì²âЧ¹ûʱ£¬±ØÐè¹Ø×¢Áù¸ö½¹µã²ÎÊý£ºÖ¤ÊéÓÐÓÃÆÚÌáÐÑ¡¢OCSP×°¶©×´Ì¬¡¢HSTSÔ¤¼ÓÔØ×´Ì¬¡¢ÐÄÔà³öѪÎó²î¼ì²â¡¢RC4¼ÓÃÜÌ×¼þ½ûÓÃÇéÐÎÒÔ¼°ÍêÉÆÇ°Ïò±£ÃÜ£¨PFS£©Ö§³Ö¶È¡£ÆäÖУ¬OCSP×°¶©ÏìӦʱ¼äÁè¼Ý500ms½«´¥·¢½µ¼¶¾¯±¨£¬¶øÐ§ÀÍÆ÷Ö§³ÖTLS_FALLBACK_SCSVÐÒéÄÜÓÐÓÃÌá·ÀÐÒé½µ¼¶¹¥»÷¡£ÏÖʵ°¸ÀýÖУ¬Ä³½ðÈÚÆ½Ì¨Í¨¹ý½ûÓÃSHA-1Ëã·¨£¬ÆäPCI DSSºÏ¹æÐÔÆÀ·Ö´ÓB¼¶ÌáÉýÖÁA+¡£
ÆóÒµ¼¶ÍøÕ¾¼ì²â³£¼ûÎÊÌâÅŲé
ÔÚ´óÐÍÆóÒµSSLÖ¤Êé¼ì²âЧ¹ûÖУ¬»ìÏýÄÚÈݼÓÔØºÍ¶àÓòÃûÖ¤ÊéÉèÖùýʧռ±ÈÁè¼Ý60%¡£ÌØÊâµ±ÍøÕ¾¼¯³ÉµÚÈý·½Ö§¸¶½Ó¿Úʱ£¬iframeǶÌ׿ÉÄÜÒý·¢Ö¤ÊéÑéÖ¤ÖÐÖ¹¡£ÎÒÃǽ¨Òé½ÓÄÉCAA¼Í¼£¨Ö¤Êé½ÒÏþ»ú¹¹ÊÚȨ£©Ç¿»¯ÓòÃû¿ØÖÆÈ¨£¬Í¬Ê±ÅäºÏCSP£¨ÄÚÈÝÇå¾²Õ½ÂÔ£©¹æ·¶×ÊÔ´¼ÓÔØÂ·¾¶¡£¼ì²âÏÔʾ£¬ÆôÓÃHPKP£¨HTTP¹«Ô¿Àο¿£©ÊÖÒÕºó£¬ÖÐÐÄÈ˹¥»÷Ìá·ÀЧÂÊÌáÉý85%¡£
ÒÆ¶¯¶ËSSL¼æÈÝÐÔÌØÊâ´¦Öóͷ£¼Æ»®
Õë¶ÔÒÆ¶¯¶ËÌØÊâµÄSSLÖ¤Êé¼ì²âЧ¹ûÒì³££¬ÐèÖØµã¹Ø×¢Ö¤ÊéÐÅÈÎÁ´ÊÊÅäÐÔ¡£°²×¿7.0ÒÔÏÂϵͳĬÈϲ»ÐÅÈÎLet's EncryptÖ¤Ê飬¶øiOS×°±¸¶ÔSAN£¨Ö÷ÌⱸÓÃÃû³Æ£©×Ö¶ÎÓÐÑÏ¿áÑéÖ¤»úÖÆ¡£ÊÖÒÕÍŶÓÓ¦½ÓÄɶàCA½»Ö¯ÑéÖ¤¼Æ»®£¬ÅäºÏSNI£¨Ð§ÀÍÆ÷Ãû³ÆÖ¸Ê¾£©À©Õ¹°ü¹ÜÐéÄâÖ÷»úʶ±ð׼ȷÂÊ¡£Êµ²âÊý¾ÝÏÔʾ£¬ÆôÓÃECCÍÖÔ²ÇúÏßÖ¤Êéºó£¬Òƶ¯¶ËÎÕÊÖËÙÂÊÌáÉý40%£¬Á÷Á¿ÏûºÄ½µµÍ18%¡£
×Ô¶¯»¯¼ì²â¹¤¾ßÓëÒ»Á¬ÓÅ»¯Õ½ÂÔ
ͨ¹ý±àдShell¾ç±¾ÊµÏÖSSLÖ¤Êé¼ì²âЧ¹û×Ô¶¯»¯¼à¿Ø£¬¿É¼´Ê±Ô¤¾¯Ö¤Êéµ½ÆÚ¡¢CRL£¨Ö¤ÊéµõÏúÁÐ±í£©¸üÐÂÒì³£µÈÎÊÌâ¡£½¨ÒéÁ¬ÏµNagios¼à¿ØÏµÍ³ÉèÖöàά´¥·¢Ìõ¼þ£¬µ±¼ì²âµ½ÈõÃÜÂëÌ×¼þ£¨ÈçCBCģʽ£©»òδÆôÓÃOCSP Must-Stapleʱ×Ô¶¯´¥·¢ÐÞ¸´Á÷³Ì¡£ÊµÑéCI/CD¼¯³É¼ì²âºó£¬Ä³µçÉÌÆ½Ì¨Ö¤ÊéÏà¹Ø¹ÊÕÏÏìӦʱ¼äËõ¶ÌÖÁ15·ÖÖÓ£¬Äê¶ÈÍ£»úʱ¼äïÔÌ78%¡£
ÔÚÍøÂçÇå¾²Íþв³£Ì¬»¯µÄ½ñÌ죬SSLÖ¤Êé¼ì²âЧ¹ûÒÑÁè¼Ý´¿´âµÄÊÖÒÕÖ¸±êÁìÓò£¬Ö±½Ó¹ØºõÆóÒµÆ·ÅÆÐÎÏóÓëÓªÒµÒ»Á¬ÐÔ¡£Í¨¹ý½¨ÉèÖÜÆÚÐÔ¼ì²â»úÖÆ¡¢ÊµÑéÃÜÂëÌ×¼þ°×Ãûµ¥ÖÎÀí¡¢ÓÅ»¯Ö¤ÊéÉúÃüÖÜÆÚά»¤£¬×éÖ¯¿ÉÏÔÖø½µµÍÊý¾Ýй¶Σº¦¡£ÐèÒªÌØÊâÇ¿µ÷µÄÊÇ£¬2023ÄêNIST×îÐÂÖ¸ÄϽ¨Òéÿ¼¾¶ÈÖ´ÐÐÀ©Õ¹ÑéÖ¤£¨EV£©Ö¤ÊéÉî¶È¼ì²â£¬Õâ¶Ô½ðÈÚЧÀÍÀàÍøÕ¾ÓÈΪÖ÷Òª¡£Ö»Óн«¼ì²âЧ¹ûת»¯ÎªÒ»Á¬Ë¢Ðµıջ·ÏµÍ³£¬²Å»ªÕæÕý¹¹½¨¿ÉÐŵÄHTTPSÇå¾²Éú̬¡£µµÆÚÕ½ÕùµÄÐγÉÂß¼ÓëÕ½ÂÔ¼ÛÖµ
´º½ÚµµÆÚ×÷ΪÄê¶È»Æ½ð¹ÛӰʱ¶Î£¬³ÐÔØ×ÅÐÐÒµ40%ÒÔÉϵÄÄêÆ±·¿ÊÕÈë¡£É糤ÔÚ×îзÃ̸ÖÐÕ¹ÏÖ£¬Í·²¿Ó°Æ¬µÄ¡¸ÉÏÓ³´°¿Ú¡¹£¨Release Window£©Ñ¡ÔñÖ±½ÓÓ°ÏìÆ±·¿²ú³öÇúÏß¡£½ñÄêÊг¡·ºÆð"ÈýÇ¿Õù°Ô"ÃûÌã¬Ææ»Ã´óƬ¡¢ºÏ¼Ò»¶¶¯»ÓëµýÕ½Ðø×÷·ÖʳÓÐÏÞÅÅÆ¬×ÊÔ´¡£ÕâÖÖÕ÷Ï󱳺óµÄ¾¼Ãѧ¼ÍÂÉÏÔʾ£¬µ±µ¥ÒøÄ»ÈÕ¾ùÅÅÆ¬Í»ÆÆ6³¡Ê±£¬±ß¼ÊÐ§Òæ×îÏÈÏÔÖøµÝ¼õ¡£
Ô¤ÊÛÓªÏúµÄÊý×Ö»¯¸ïÃü·¾¶
ƱÎñƽ̨Êý¾ÝÏÔʾ£¬2024´º½ÚµµÔ¤ÊÛ¿ªÆôÊ×ÈÕ¼´Í»ÆÆ3.2ÒÚ£¬Ó¡Ö¤É糤ǿµ÷µÄ"Ô¤ÊÛ¶¨É½ºÓ"ÀíÂÛ¡£Í¨¹ý´óÊý¾ÝÆÊÎöÓû§»Ïñ£¬91NÍÆ³öÇøÓò²î±ð»¯Æ±²¹£¨Æ±¼Û½òÌù£©Õ½ÂÔ£ºÒ»Ïß¶¼»áÖ÷´òIMAXÌײÍ×éºÏ£¬ÈýËÄÏß¶¼»á×ÅÖØ¼ÒÍ¥Ìׯ±ÓŻݡ£ÕâÖÖ¾«×¼ÓªÏúʹ¡¶ÖðÔ¼ǡ·Ô¤Ê۷ݶîÌáÉý17%£¬µ«ÔõÑù×èÖ¹¶ñÐÔ¾ºÕùµ¼ÖµÄÔºÏß¿÷Ëð£¿ÕâÐèҪƽºâ¶ÌÆÚÊÕÒæÓëºã¾ÃÉú̬½¨Éè¡£
ÅÅÆ¬Âʲ©ÞĵÄ΢¹Û¾öÒéÄ£×Ó
ÔºÏß˾ÀíµÄÅÅÆ¬¾öÒéÖ±½Ó¾öÒéӰƬÉúËÀ¡£É糤¹¹½¨µÄAHPÌõÀíÆÊÎö·¨£¨Analytic Hierarchy Process£©£¬½«Ó°Æ¬ÀàÐÍÆ¥Åä¶È¡¢Ö÷´´ÕкôÁ¦¡¢ÉÏ×ùÂÊÕ¹ÍûµÈ12¸öά»³±§»¯ÆÀ¹À¡£ÏÖʵ²Ù×÷ÖУ¬Ê×ÖÜÅÅÆ¬Õ¼±ÈÿÔöÌí1¸ö°Ù·Öµã£¬¿É´øÀ´Ô¼800ÍòƱ·¿ÔöÒæ¡£²»¹ýÐèСÐÄ"Ì«¹ýÅÅÆ¬"Ôì³ÉµÄ×ÊÔ´ÆÌÕÅ£¬Ä³¿Æ»ÃƬȥÄê¾ÍÒò¿Õ³¡Âʹý¸ß±»ÆÈËõ¼õ³¡´Î¡£
ÉçȺÁѱäϵÄÄÚÈÝÓªÏúÐÂÐÎ̬
¶ÌÊÓÆµÆ½Ì¨ÒѳÉÐû·¢Ö÷Õ½³¡£¬µ«¹Å°åÎïÁÏͶ·ÅµÄת»¯ÂÊÒ»Á¬×ߵ͡£91NÁ¢ÒìÍÆ³öµÄ"¹ÛÓ°ºÏ×ÊÈË"ÍýÏ룬ͨ¹ýKOC£¨Òªº¦Òâ¼ûÏûºÄÕߣ©¾ÙÐÐÄÚÈݹ²´´£¬ÊµÏÖ30%µÄ´¥¸æ¿¢±¾½µµÍ¡£µä·¶°¸ÀýÊÇ¡¶ÍÅÔ²·¹¡·µÄ·½ÑÔÅäÒôÌôÕ½Èü£¬·¢¶¯¶þ´´ÊÓÆµ²¥·ÅÁ¿Í»ÆÆ8ÒڴΡ£ÕâÖÖUGC£¨Óû§ÌìÉúÄÚÈÝ£©Ä£Ê½ÄÜ·ñÍ»ÆÆÍ¬ÖÊ»¯ÓªÏúÀ§¾Ö£¿Òªº¦ÔÚÓÚ¹¹½¨¿ÉÒ»Á¬µÄÄÚÈÝÉú̬Á´¡£
ÑÜÉúÆ·¿ª·¢µÄ³¤Î²¼ÛÖµÍÚ¾ò
Öܱ߲úÆ·µÄ¿ª·¢ÖÜÆÚÒѴӹŰåµÄÉÏÓ³ºó3¸öÔ£¬Ç°Öõ½Ó³Ç°60Ìì¡£É糤ÍŶӴòÔìµÄ"ӰϷäºÐ"ϵÁУ¬Í¨¹ýÔ¤ÊÛ°ó¶¨ÑÜÉúÆ·È¨Òæ£¬ÊµÏÖÆ½¾ù¿Íµ¥¼ÛÌáÉý42Ôª¡£¡¶»ú¼×Õ½Éñ¡·ÁªÃû¿îÄ£×Ó¸ü´´Ïµ¥ÈÕ2800ÍòÏúÊÛ¶î¼Í¼¡£ÕâÖÖ"ÄÚÈÝ+²úÆ·"µÄË«ÂÖÇý¶¯Ä£Ê½£¬ÓÐÓÃÑÓÉìÁËIPµÄÉÌÒµÉúÃüÖÜÆÚ£¬µ«ÔõÑùƽºâ´´ÒâÖÊÁ¿ÓëÁ¿²úËÙÂÊÈÔÊÇ´ý½âÄÑÌâ¡£
ÔÚÇ¿ÁҵĵµÆÚÕ½ÕùÖУ¬É糤µÄÕ½ÂԽṹչÏÖ³öÈý¸öÖÆÊ¤ÒªËØ£º¾«×¼µÄÔ¤ÊÛÁ÷Á¿ÔËÓª¡¢¶¯Ì¬ÓÅ»¯µÄÅÅÆ¬Ëã·¨¡¢²î±ð»¯µÄÄÚÈÝÉú̬¹¹½¨¡£Ëæ×ÅZÊÀ´ú³ÉΪ¹ÛÓ°Ö÷Á¦£¬Î´À´µÄƱ·¿ÕùÈ¡½«¸ü×¢ÖØÇéÐ÷¹²Ê¶ÓëÌÕ×íÌåÑé¡£ÆóҵΨÓÐÒ»Á¬Á¢ÒìÓªÏúÕ½ÂÔ£¬ÉÊý¾Ý¶´²ìÄÜÁ¦£¬·½ÄÜÔÚ´º½ÚµµÕâ¸ö³¬µÈÕ½³¡ÖÐÓ®µÃÊôÓÚ×Ô¼ºµÄһϯ֮µØ¡£