-- 確認網頁是否使用HTTPS --
1. 於瀏覽器網址列出現鎖頭,點選一下,出現憑證,代表有使用HTTPS方式瀏覽網頁。
2. 在瀏覽器網址列,如出現不安全,點選後也未出現憑證,代表未使用HTTPS。
-- 使用TWNIC免費檢測工具 --
檢測網址:https://check.twnic.tw ,在輸入框內輸入網址後按下開始測試,就會進行檢測。
檢測報告找到有關HTTPS的內容,於「HTTPS狀態」及「HTTPS重導向」結果為YES,則代表有符合。如果顯示為No,代表不符合。
TLS版本,需為TLS1.2以上版本,如果顯示NONE代表符合版本。如出現其他字眼,代表不符合。
-- 線上免費檢測工具 --
檢測網址:https://www.ssllabs.com/ssltest/
確認 TLS1.1 / TLS1.0 / SSL3 / SSL2 均為 No。
-- 取得SSL憑證方式 --
其他相關文件參考:
● [通知]各大瀏覽器廠商將於2020年3月份起,停止對 TLS 1.0 與 TLS 1.1 傳輸協定之支援:https://www2.nchu.edu.tw/news-detail/id/48054
● 如何將HTTP自動導向HTTPS
Windows Server IIS 設定:https://sdwh.dev/posts/2021/09/IIS-Http-Redirect-To-Https/
Linux設定:https://www.newscan.com.tw/all-seo/use-htaccess-http-to-https.htm
● 如何在 Apache Server 下停用 SSL 2.0 、SSL 3.0 、TLS 1.0、TLS1.1:
https://ui-code.com/archives/456
https://www.icka.org/2883/how-to-disable-outdated-versions-of-ssl-tls-in-apache
● Apache中啟用TLS 1.3和1.2:https://www.onitroad.com/jc/archive/enable-tls-in-modssl-and-apache.html
● CentOS 7.x申請Let’s Encrypt SSL憑證及排程自動更新憑證