千家信息网

网站SSL检测PCI DSS不合规的解决方法是什么

发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,这篇文章给大家介绍网站SSL检测PCI DSS不合规的解决方法是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。前段时间就随便检测了一下Gworg SSL 证书,就提示 PCI
千家信息网最后更新 2025年12月01日网站SSL检测PCI DSS不合规的解决方法是什么

这篇文章给大家介绍网站SSL检测PCI DSS不合规的解决方法是什么,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。

前段时间就随便检测了一下Gworg SSL 证书,就提示 PCI DSS 不合规,当时也没有在意,因为 PCI DSS 是属于支付卡行业安全标准,Gworg并不涉及相关业务,所以也没有影响,这不就在昨天有个朋友也发现这个问题了,所以昨天有空就简单的看了一下,然后顺便就解决一下。

SSL 相信不用多说,就是网站需要安装 SSL 证书后,才能够开始 HTTPS 协议的访问,可以提升网站数据传输的安全性。

PCI DSS,全称 Payment Card Industry Data Security Standard,第三方支付行业数据安全标准,是由 PCI 安全标准委员会制定,力在使国际上采用一致的数据安全措施。


早在去年 6 月 30 号 PCI 安全标准委员会官方发表博文将于 2018 年 6 月 30 号(最晚),也就是上月月底禁用早期 SSL/TLS,并实施更安全的加密协议(TLS v1.1 或更高版本,强烈建议使用 TLS v1.2)以满足 PCI 数据安全标准的要求,从而保护支付数据。

解决方法

通过了解,我们知道这是安全性要求升级了,如果原有站点没有禁用 TLS1.0 就将被提示不合规。

服务器使用的 NGINX 服务器环境,所以在对于网站的配置文件中删除 TLSv1 就搞定了,如下所示:

1ssl_protocols TLSv1.1 TLSv1.2;

当然如果你的证书支持 1.3 也可以继续添加,当时不得不说的是,禁止老版本的协议可能会导致某些意想不到的问题,比如导致部分叫老版本的浏览器,无法访问网站。

所以考虑自身实际情况,当然Gworg建议及时跟进会比较好。

关于网站SSL检测PCI DSS不合规的解决方法是什么就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

安全 网站 安全标准 数据 标准 方法 检测 版本 证书 支付 内容 委员 委员会 安全性 建议 更多 服务器 行业 问题 帮助 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 新邵网络安全宣传周 网络技术和计算机应用维修 什么是网络安全法的国内建设 网络安全最好的培训机构 渭南高新区网络安全大讲堂 重启公司网站服务器 数据库数据储存报表 初中学计算机网络技术的学习 源盛网络技术服务有限公司 英国研究生读软件开发 阿里云取消工信部网络安全威胁 数据库表创建后列的属性更改 曲靖蓝鼎软件开发有限公司 洛阳软件开发服务有限公司 财务服务器维护合同 注册mysql数据库怎么改字 要用可信计算构筑网络安全 web应用数据库服务器配置 连接服务器未成功登录失败 米客互联网科技融资 深圳市软件开发行业增值税率 视频监控系统中的网络技术 通用网络技术的外文缩写 oracle 数据库很慢 公司网络安全条例 软件开发员的优势 想要做纯软件开发该学什么 密云区专业软件开发质量保障 中山生鲜冷库软件开发 远程服务器连接不上
0