| کانال امنیت و شبکه |: post #129 — TG.ME

🔒 ساده‌ترین ارتقا امنیت: غیرفعال کردن TLS قدیمی روی Nginx

خیلی از سرورهای وب هنوز TLS 1.0 و TLS 1.1 را روشن نگه می‌دارند، درحالی‌که این نسخه‌ها سال‌هاست ناامن و Deprecated شده‌اند 🚨 و امکان Downgrade Attack و ضعف در Cipherها را زیاد می‌کنند.

اگر روی سرور لینوکسی از Nginx استفاده می‌کنی، با یک تنظیم کوتاه می‌شود فقط نسخه‌های امن‌تر را فعال نگه داشت، یعنی TLS 1.2 و TLS 1.3

در یکی از بلاک‌های server (یا در تنظیمات عمومی) این بخش را اضافه یا اصلاح کن:

ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;


بعد از ویرایش کانفیگ:
sudo nginx -t
sudo systemctl reload nginx


این کار:
• سطح پایه امنیت ارتباطات HTTPS را بالا می‌برد 🔐
• با استانداردهای جدید مثل توصیه‌های NIST و مرورگرهای مدرن هم‌راستا است

برای چک کردن نسخه‌های فعال TLS روی سرورت می‌توان از سرویس‌هایی مثل SSL Labs Server Test استفاده کرد.

📚 مرجع رسمی (Nginx):
https://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_protocols

امتحان این تنظیم روی محیط تست، قبل از محیط Production، همیشه ایده خوبی است 😉

🔖 #Security #امنیت #Nginx #TLS #Network_Security #TLS_1_2 #TLS_1_3 #Hardening

👤 Developix

💎 Channel: @DevelopixNetwork
❤4
April 8, 2026 1.2K 6