首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >防御SSLstrip

防御SSLstrip
EN

Server Fault用户
提问于 2011-02-10 23:32:38
回答 2查看 1.2K关注 0票数 1

我正在寻找一些针对SSLstrip保护服务器的建议。有人有什么建议吗?

EN

回答 2

Server Fault用户

发布于 2011-02-11 03:17:12

你想要的就是HSTS。它允许您指定您的站点应该始终通过HTTPS访问,并且Chrome和Firefox4支持它。(而且,加上NoScript扩展,火狐3也支持。)

请参阅http://dev.chromium.org/sts

票数 2
EN

Server Fault用户

发布于 2011-02-11 07:22:42

  1. 在所有关键页面上强制SSL (最好使用EV证书,最好在所有页面上强制使用--比如PayPal ),这样就没有任何可以注入的http页面了。
  2. 教育您的访问者,使他们知道一些事情是可疑的,如果他们收到SSL错误或切换到另一个域。
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/234142

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档