1、问题描述,在WAF配置完SSL解密配置后,已经验证解密正常和业务访问正常,但是在HTTPS安全站点的检测中评级较低。
2、由于客户安全要求需要,需要把该站点的安全评级提升到高评级 3、由于SSL解密配置正确和功能正常,首先查看和整改了真实服务器的nginx的配置,禁用TSL1.0和TSL1.1协议,同时修改了SSL证书所需的加密套件,以按提示所整改。 4、整改完成后发现检测站点,所检测的结果没有任何变化 5、考虑到在网络中WAF做了SSL解密配置,想到是不是WAF解密配置所导致的。故先关闭WAF所配置的SSL解密配置再重新检测,发现检测结果评级高,并不存在开启了SSL解密配置的检测结果。 6、确认是WAF的SSL解密模块的问题,联系400进行排查 7、和400确认后,是WAF的SSL解密模块导致的,需要优化WAFSSL模块的配置,需要先打补丁包KB-AF-20201022-XXXXX-WAF8.0.42.tgz,打完补丁包后按需要修改就可以了 8、修改完成后,发现检测的结果还是存在一个问题 9、经过排查是SSL的证书链不完整,需要找到完整的证书链导入设备就可以了,之后评级就符合要求了 |