خیلی از سرورهای وب هنوز TLS 1.0 و TLS 1.1 را روشن نگه میدارند، درحالیکه این نسخهها سالهاست ناامن و Deprecated شدهاند 🚨 و امکان Downgrade Attack و ضعف در Cipherها را زیاد میکنند.
اگر روی سرور لینوکسی از Nginx استفاده میکنی، با یک تنظیم کوتاه میشود فقط نسخههای امنتر را فعال نگه داشت، یعنی TLS 1.2 و TLS 1.3 ✅
در یکی از بلاکهای
server (یا در تنظیمات عمومی) این بخش را اضافه یا اصلاح کن:ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;
بعد از ویرایش کانفیگ:
sudo nginx -t
sudo systemctl reload nginx
این کار:
• سطح پایه امنیت ارتباطات HTTPS را بالا میبرد 🔐
• با استانداردهای جدید مثل توصیههای NIST و مرورگرهای مدرن همراستا است ✅
برای چک کردن نسخههای فعال TLS روی سرورت میتوان از سرویسهایی مثل SSL Labs Server Test استفاده کرد.
📚 مرجع رسمی (Nginx):
https://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_protocols
امتحان این تنظیم روی محیط تست، قبل از محیط Production، همیشه ایده خوبی است 😉
🔖 #Security #امنیت #Nginx #TLS #Network_Security #TLS_1_2 #TLS_1_3 #Hardening
👤 Developix
💎 Channel: @DevelopixNetwork
