وی پی اس پورت ۱۰ گیگ انگلیس ترافیک نامحدود مناسب تانل

فعال‌سازی TLS 1.3 و HSTS در NGINX به سادگی

 

images

نحوه فعال‌سازی TLS 1.3 و HSTS در NGINX

مقدمه

تأمین امنیت وب‌سایت‌ها و صفحات اینترنتی اهمیت زیادی دارد. پروتکل TLS 1.3 به عنوان نسخه به‌روز و سریع‌تر TLS، و HSTS (HTTP Strict Transport Security) به تقویت امنیت و حفاظت از داده‌ها کمک می‌کنند. در این مقاله، مراحل فعال‌سازی TLS 1.3 و HSTS در وب سرور NGINX به تفصیل شرح داده خواهد شد.

مراحل

۱. به‌روزرسانی NGINX

ابتدا باید اطمینان حاصل کنید که از آخرین نسخه NGINX استفاده می‌کنید، چراکه TLS 1.3 معمولاً فقط در نسخه‌های جدیدتر پشتیبانی می‌شود.

sudo apt update
sudo apt upgrade nginx

۲. فعال‌سازی TLS 1.3

در این مرحله، باید فایل پیکربندی NGINX را ویرایش کنید تا TLS 1.3 فعال شود. برای انجام این کار، فایل تنظیمات NGINX که معمولاً در مسیر /etc/nginx/nginx.conf یا /etc/nginx/sites-enabled/default قرار دارد، را باز کنید.

sudo nano /etc/nginx/nginx.conf

سپس، در بخش http، خطوط زیر را اضافه کنید تا TLS 1.3 فعال شود:

ssl_protocols TLSv1.2 TLSv1.3;

۳. تنظیم Cipher Suites

تنظیم Cipher Suites مناسب و به‌روز برای تأمین امنیت بهتر بسیار مهم است. این رشته‌ها در NGINX به تصمیم‌گیری درباره نوع ارتباط ایجاد شده کمک می‌کنند. در ادامه به‌روزرسانی این بخش می‌پردازیم:

در داخل بخش server، خط زیر را اضافه کنید:

ssl_ciphers 'TLS_AES_128_GCM_SHA256:TLS_CHACHA20_POLY1305:TLS_AES_256_GCM_SHA384';

۴. فعال‌سازی HSTS

برای جلوگیری از حملات MITM و تضمین امنیت بیشتر، نیاز به فعال‌سازی HSTS دارید. در این مرحله، خطوط زیر را به بخش server اضافه کنید:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

این خط به مرورگرها می‌گوید که فقط به نسخه HTTPS وب‌سایت شما مراجعه کنند.

۵. بررسی پیکربندی

پس از ایجاد تغییرات، لازم است تا پیکربندی جدید NGINX را بررسی کنید. با استفاده از دستور زیر، مطمئن می‌شود که هیچ خطایی وجود ندارد:

sudo nginx -t

۶. راه‌اندازی مجدد NGINX

پس از اطمینان از درست بودن پیکربندی، NGINX را مجدداً راه‌اندازی کنید تا تغییرات اعمال شوند:

sudo systemctl restart nginx

۷. تست TLS 1.3 و HSTS

برای بررسی فعال‌سازی TLS 1.3، می‌توانید از ابزارهای تست مانند curl یا وب‌سایت‌های تست ssl استفاده کنید. استفاده از دستور زیر برای تست TLS 1.3 در خط فرمان مناسب است:

curl -I -k --http2 https://yourdomain.com

برای بررسی HSTS، می‌توانید از ابزارهای آنلاین یا دستور curl به شکل زیر استفاده کنید:

curl -I https://yourdomain.com

در نتایج، باید هدر Strict-Transport-Security را مشاهده کنید.

نتیجه‌گیری

در این مقاله، مراحل فعال‌سازی TLS 1.3 و HSTS در وب‌سرور NGINX به طور کامل بررسی شد. مراحل شامل به‌روزرسانی NGINX، فعال‌سازی و تنظیم TLS 1.3، تنظیم Cipher Suites، فعال‌سازی HSTS، بررسی پیکربندی و راه‌اندازی مجدد NGINX بود. با دنبال کردن این مراحل، شما می‌توانید امنیت وب‌سایت خود را به طور قابل‌توجهی افزایش دهید.