Оценка SSL ранг A и B на одинаковом хосте

12
suffix
На сайте с 26.08.2010
Offline
325
#11
net44:

Да пробовал, тут вообще ранг C

Причем здесь ранг ? Он же не такой как в ssllabs и например снижает сразу один уровень за отсутствие TLS 1.3

Но не в этом дело - он же пишет что и где не так !

Клуб любителей хрюш (https://www.babai.ru)
JD
На сайте с 08.12.2008
Offline
471
#12

Причем тут цепочки сертификатов?

Написано же русским языком на первом скрине, что причина в PFS.

Как настроить PFS в апач/энгинкс мануалов полно, простой и краткий например по ссылке https://www.digicert.com/ssl-support/ssl-enabling-perfect-forward-secrecy.htm

Оптимизайка
На сайте с 11.03.2012
Offline
396
#13
net44:
Попробую еще перевыпустить сертификат

Сертификат не при чём. Проблема с настройкой веб-сервера. Для каждого домена настраивается отдельно у вас (виртуальный хост). Ну так возьмите настройки с хорошего домена и перенесите в конфигурацию с плохим доменом. Как минимум эти параметры:

SSLCipherSuite, SSLHonorCipherOrder

а также есть другие, которые начинаются с SSL (кроме ключей конечно).

Если у вас shared хостинг то это забота хостера, напишите ему об этом.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
N4
На сайте с 22.09.2014
Offline
90
#14
Оптимизайка:
Сертификат не при чём. Проблема с настройкой веб-сервера. Для каждого домена настраивается отдельно у вас (виртуальный хост). Ну так возьмите настройки с хорошего домена и перенесите в конфигурацию с плохим доменом. Как минимум эти параметры:

SSLCipherSuite, SSLHonorCipherOrder

а также есть другие, которые начинаются с SSL (кроме ключей конечно).

Если у вас shared хостинг то это забота хостера, напишите ему об этом.

У меня шаред

да писал хостеру у них все ок типа ..

---------- Добавлено 15.02.2019 в 00:40 ----------

Jet D.:
Причем тут цепочки сертификатов?

Написано же русским языком на первом скрине, что причина в PFS.

Как настроить PFS в апач/энгинкс мануалов полно, простой и краткий например по ссылке https://www.digicert.com/ssl-support/ssl-enabling-perfect-forward-secrecy.htm

Так у меня шаред хостинг..

Почему тогда на аналогичных сертификатах, на одном хостинге все и разные показатели оценки SSL

---------- Добавлено 15.02.2019 в 00:45 ----------

suffix:
Причем здесь ранг ? Он же не такой как в ssllabs и например снижает сразу один уровень за отсутствие TLS 1.3

Но не в этом дело - он же пишет что и где не так !

У меня не впс/сервер а обычный хостинг

Ну я не настолько специалист , чтобы понимать что он пишет, что и где и как это исправить..

Я вижу оценку для аналогичных сертификат на том же хостинге.. вопрос в том почему так.. и как это исправить..

Писал хостеру он проблем не увидел .. либо заново писать в поддержку хостера 😕

Оптимизайка
На сайте с 11.03.2012
Offline
396
#15
net44:
да писал хостеру у них все ок типа

Проверьте свои .htaccess файлы на наличие параметров, начинающихся с SSL. Если там ничего такого нету (т.е. не вы сами накосячили) и хостер отмораживается от результата теста SSLLabs, значит неадекват, меняйте его.

N4
На сайте с 22.09.2014
Offline
90
#16
Оптимизайка:
Проверьте свои .htaccess файлы на наличие параметров, начинающихся с SSL. Если там ничего такого нету (т.е. не вы сами накосячили) и хостер отмораживается от результата теста SSLLabs, значит неадекват, меняйте его.

В .htaccess ничего такого нету

И вообще пробовал и удалял их для проверки.. все тоже самое..

Хостер Еurobytе, возможно придется заказать еще для теста другой

N4
На сайте с 22.09.2014
Offline
90
#17

Вообщем вопрос решился, удалением и добавлением домена в панеле.

Может кому то будет полезно..

Главное бекап сделать.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий