MB美玩社

 找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 685|回復: 1

[Server 2016] Windows Server 2016 IIS10 設定HTTPS HTTP/2 並跑分到 A+

[複製鏈接]

24

主題

47

帖子

1151

積分

金牌會員

Rank: 6Rank: 6

帖子
47
金錢
798
鑽石
286
閱讀權限
70
性別
保密
在線時間
295 小時
註冊時間
2019-3-11
最後登錄
2022-4-19
發表於 2022-1-13 15:30:02 | 顯示全部樓層 |閱讀模式

這篇文章主要介紹了Windows Server 2016 IIS10 設定HTTPS HTTP/2 並跑分到 A+,需要的朋友可以參考下

一、首先我們需要申請一款證書,然後證書一定要是 IIS 支援的 pfx 格式,不然的話 pem 和 key 格式的還需要再轉換一下,非常的麻煩。
1537900102-1189.jpg
二、進入 IIS控制檯 —— 伺服器證書
1537900105-8947.jpg
三、匯入證書,選擇 匯入
1537900107-9700.jpg
1537900109-2152.jpg
四、然後進入 網站 —— 你的網站 —— 繫結,選擇:
型別: HTTPS
主機名: 和證書相對應的域名
SSL 證書:和域名相對應的證書
1537900111-7262.jpg
五、瞅一眼,是不是已經有 HTTPS 了?
1537900113-4567.jpg
六、IIS 10 預設開啟 HTTP/2 協議,所以我們都不要額外去設定啥。
1537900115-5961.jpg
七、但是如果我們以預設的配置去跑個分,oh my lady 呱呱,竟然那麼差。
1537900116-1368.jpg
八、像 Nginx、Apache Httpd 還有地方可以修改,IIS 貌似修改的地方不那麼明顯,我猜可能是要修改登錄檔了。不過還好,我們有神器 —— IIS Crypto
下載地址:https://www.nartac.com/Products/IISCrypto/Download
九、開啟後,點選 Best Practics 自動選擇為最佳配置,然後點選 Apply 生效,會要求重啟。
1537900118-8787.jpg
十(可選)、這時候如果去跑分應該是不錯的了,如果還沒有到 A,那麼還有大神分享的更嚴格和安全的設定模板。
地址:https://github.com/stylersnico/IIS-10-Secure-TLS
在 Templates 中匯入即可
十一、如果要跑分到 A+,那麼 HSTS 是必不可少的。進入 網站 — 你的域名 — HTTP 相應標頭 — 新增
名稱: Strict-Transport-Security值:max-age=15768000; includeSubDomains; preload
1537900122-3449.jpg
1537900125-2353.jpg
1537900128-9171.jpg
1537900129-6903.jpg
回復

使用道具 舉報

0

主題

35

帖子

57

積分

註冊會員

Rank: 2

帖子
35
金錢
13
鑽石
9
閱讀權限
20
性別
在線時間
2 小時
註冊時間
2025-10-30
最後登錄
2025-11-24
QQ
發表於 2025-11-18 20:09:27 | 顯示全部樓層
:):)
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|小黑屋|MARVEL BOX.

GMT+8, 2026-3-14 11:01 , Processed in 0.039289 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表