我们运行一个nodejs https服务器,并且在一个在线SSL检查器工具中注意到我们使用了旧密码(通常使用错误的TLS选项)。
我们对这件事真的不太了解,所以我们想知道是否应该通过任何建议的密码列表或特定的nodejs TLS选项,以确保我们最安全。
谢谢
附言
这是我们使用的在线检查器:https://www.ssllabs.com/ssltest/index.html
我们真的很想在那儿得到一个A
最佳答案
为了将来参考,我最终使用nginx进行SSL终止,并使用此指南来保护我的ssl连接:https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html
关于node.js - 推荐的Node.js TLS选项,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/29141769/