- مقدمه
- مراحل
- ۱. بهروزرسانی NGINX
- ۲. فعالسازی TLS 1.3
- ۳. تنظیم Cipher Suites
- ۴. فعالسازی HSTS
- ۵. بررسی پیکربندی
- ۶. راهاندازی مجدد NGINX
- ۷. تست TLS 1.3 و HSTS
- نتیجهگیری
نحوه فعالسازی TLS 1.3 و HSTS در NGINX
مقدمه
تأمین امنیت وبسایتها و صفحات اینترنتی اهمیت زیادی دارد. پروتکل TLS 1.3 به عنوان نسخه بهروز و سریعتر TLS، و HSTS (HTTP Strict Transport Security) به تقویت امنیت و حفاظت از دادهها کمک میکنند. در این مقاله، مراحل فعالسازی TLS 1.3 و HSTS در وب سرور NGINX به تفصیل شرح داده خواهد شد.
مراحل
۱. بهروزرسانی NGINX
ابتدا باید اطمینان حاصل کنید که از آخرین نسخه NGINX استفاده میکنید، چراکه TLS 1.3 معمولاً فقط در نسخههای جدیدتر پشتیبانی میشود.
sudo apt update
sudo apt upgrade nginx
۲. فعالسازی TLS 1.3
در این مرحله، باید فایل پیکربندی NGINX را ویرایش کنید تا TLS 1.3 فعال شود. برای انجام این کار، فایل تنظیمات NGINX که معمولاً در مسیر /etc/nginx/nginx.conf یا /etc/nginx/sites-enabled/default قرار دارد، را باز کنید.
sudo nano /etc/nginx/nginx.conf
سپس، در بخش http، خطوط زیر را اضافه کنید تا TLS 1.3 فعال شود:
ssl_protocols TLSv1.2 TLSv1.3;
۳. تنظیم Cipher Suites
تنظیم Cipher Suites مناسب و بهروز برای تأمین امنیت بهتر بسیار مهم است. این رشتهها در NGINX به تصمیمگیری درباره نوع ارتباط ایجاد شده کمک میکنند. در ادامه بهروزرسانی این بخش میپردازیم:
در داخل بخش server، خط زیر را اضافه کنید:
ssl_ciphers 'TLS_AES_128_GCM_SHA256:TLS_CHACHA20_POLY1305:TLS_AES_256_GCM_SHA384';
۴. فعالسازی HSTS
برای جلوگیری از حملات MITM و تضمین امنیت بیشتر، نیاز به فعالسازی HSTS دارید. در این مرحله، خطوط زیر را به بخش server اضافه کنید:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
این خط به مرورگرها میگوید که فقط به نسخه HTTPS وبسایت شما مراجعه کنند.
۵. بررسی پیکربندی
پس از ایجاد تغییرات، لازم است تا پیکربندی جدید NGINX را بررسی کنید. با استفاده از دستور زیر، مطمئن میشود که هیچ خطایی وجود ندارد:
sudo nginx -t
۶. راهاندازی مجدد NGINX
پس از اطمینان از درست بودن پیکربندی، NGINX را مجدداً راهاندازی کنید تا تغییرات اعمال شوند:
sudo systemctl restart nginx
۷. تست TLS 1.3 و HSTS
برای بررسی فعالسازی TLS 1.3، میتوانید از ابزارهای تست مانند curl یا وبسایتهای تست ssl استفاده کنید. استفاده از دستور زیر برای تست TLS 1.3 در خط فرمان مناسب است:
curl -I -k --http2 https://yourdomain.com
برای بررسی HSTS، میتوانید از ابزارهای آنلاین یا دستور curl به شکل زیر استفاده کنید:
curl -I https://yourdomain.com
در نتایج، باید هدر Strict-Transport-Security را مشاهده کنید.
نتیجهگیری
در این مقاله، مراحل فعالسازی TLS 1.3 و HSTS در وبسرور NGINX به طور کامل بررسی شد. مراحل شامل بهروزرسانی NGINX، فعالسازی و تنظیم TLS 1.3، تنظیم Cipher Suites، فعالسازی HSTS، بررسی پیکربندی و راهاندازی مجدد NGINX بود. با دنبال کردن این مراحل، شما میتوانید امنیت وبسایت خود را به طور قابلتوجهی افزایش دهید.
