成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTTPS配置符合PCI DSS合規標準

安全 應用安全
全稱Payment Card Industry Data Security Standard,第三方支付行業(支付卡行業PCI DSS)數據安全標準,是由PCI安全標準委員會的五個創始成員共同制定,力在使國際上采用一致的數據安全標準。

[[403153]]

一、前言

因業務需求,公司站點的HTTPS配置必須符合PCI DSS合規標準。判斷是否符合PCI DSS合規標準可使用工具(如https://myssl.com/)通過對HTTPS證書進行安全檢測,若不符合會出現如下圖中的提示。

二、關于PCI DSS

[[403154]]

1.產生背景

MasterCard、VISA、American Express、Discovery和JCB是目前PCI產業中的五個全球支付品牌。每個品牌都有自己的安全要求,每個品牌所維護的安全策略體系也依然在用。經五個卡品牌協商,為了更好的促進支付卡產業數據安全的發展,把數據保護的相關要求統一維護,成立PCI安全標準委員會。

PCI安全標準委員會作為一家全球性組織,主要負責全球范圍內對于數據保護標準的制定和更新、體系的管理、人員和機構的培訓、審核機構的授權還有安全意識的教育等等。

2.什么是PCI DSS

全稱Payment Card Industry Data Security Standard,第三方支付行業(支付卡行業PCI DSS)數據安全標準,是由PCI安全標準委員會的五個創始成員共同制定,力在使國際上采用一致的數據安全標準。

PCI DSS支付卡產業數據安全標準是一個被開發支持和提高持卡人數據安全和卡組織采用的全球化一致性的數據安全措施。提供了一套保護持卡人數據的技術和操作的基線要求。PCI DSS信息安全標準有6大目標,12個大類要求,整個PCI安全標準基本就圍繞這些項目進行的,正在或準備有意向要做PCI合規審查的組織可以作為參考。

現行標準版本為PCI DSSv3.2.1。

PCI DSS適用于所有涉及到支付卡存儲、傳輸和處理的實體,主要包括商戶、第三方支付機構、發卡機構和服務提供商等。PCI DSS包括一組保護持卡人信息的基本要求,并可能增加額外的管控措施,以進一步提高數據的安全性,降低數據泄露的風險。

PCI DSS標準從信息安全管理體系、網絡安全、物理安全、數據加密等方方面面提出了諸多的安全基線要求。雖然沒有任何一個信息安全標準或者安全建設可以保障實現百分之百的抵御安全風險,然而根據業界的積累,能夠實現PCI DSS并且嚴格按照PCI DSS的要求持續實施針對持卡人數據環境的安全防護,安全事件發生的可能性將大大降低。

三、配置

HTTPS配置符合PCI DSS合規標準,在對應的站點配置文件里禁用 TLSv1.0 即可。

1.Nginx服務

## 禁用TLSv1.0后ssl_protocols項配置如下:

  1. ssl_protocols TLSv1.1 TLSv1.2; 

## 檢測配置并重啟

  1. ${NginxPATH}/sbin/nginx -t 
  2. ${NginxPATH}/sbin/nginx -s reload 
  3. //${NginxPATH}為nginx應用安裝目錄路徑,請根據實際情況修改。 

 2.Apache服務

## 禁用TLSv1.0后ssl_protocols項配置如下:

  1. # 未知版本 
  2. ssl_protocols TLSv1.1 TLSv1.2; 
  3. # Apache 2.2.22版 
  4. SSLProtocol TLSv1.1 
  5. # Apache 2.2.23版 
  6. SSLProtocol ALL -SSLv2 -SSLv3 -TLSv1 
  7. # Apache + mod_nss版 
  8. NSSProtocol TLSv1.1,TLSv1.2 

 ## 重啟服務(以CentOS7 系統為例)

  1. systemctl restart httpd 

3.配置修改完成后再次檢測就不會有 “PCI DSS 不合規”的提示。

 

責任編輯:姜華 來源: 今日頭條
相關推薦

2011-12-06 13:23:00

2010-12-13 13:43:16

PCI DSS數據泄漏

2014-10-23 13:09:53

2009-06-05 08:39:12

PCI數據安全atsec

2015-12-01 11:12:15

令牌化技術PCI DSS合規

2014-01-23 09:36:12

云計算合規PCI DSS 3.0云計算

2014-12-05 10:21:15

谷歌谷歌云平臺云服務

2014-10-13 10:46:57

PCI DSS 3.0法規遵從安全審計

2014-03-25 17:26:19

2010-12-16 11:03:07

2011-02-22 14:32:24

2010-09-07 12:12:29

2012-12-11 14:53:11

2013-05-02 15:47:45

2013-08-13 11:26:55

華為eSight華為

2018-05-31 21:53:17

云合規云計算多云

2013-10-17 10:24:01

IT合規性合規性法規遵從

2019-05-17 14:06:23

等級保護制度等保2.0

2015-09-10 10:45:55

合規標準安全審計CCF

2009-09-25 11:03:35

PCI DSS數據完整數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 五月综合色啪 | 国产一区二区三区免费观看在线 | 99精品视频一区二区三区 | 久久精品欧美一区二区三区不卡 | 在线不卡视频 | 国产麻豆乱码精品一区二区三区 | 国产黄视频在线播放 | 亚洲视频一区在线观看 | aa级毛片毛片免费观看久 | av免费网站在线观看 | 天天久 | 国产精品一区二区三区在线 | 国产av毛片 | 久久久国产一区 | 久久久一区二区三区 | 成人精品区 | 欧美电影免费观看高清 | 91在线一区 | 日本久久一区二区三区 | 欧美一级免费片 | 亚洲精品中文字幕 | 卡通动漫第一页 | 精品在线观看一区 | 亚洲电影专区 | 在线高清免费观看视频 | 国产一区二区欧美 | www..com18午夜观看 | 91日韩在线 | 韩国毛片一区二区三区 | 日本黄色高清视频 | 黑人一级黄色大片 | 精品福利在线 | 韩日视频在线观看 | 国产伦精品一区二区三区照片91 | 亚洲 欧美 日韩 在线 | 玖玖爱365 | 欧美一区二区三区在线看 | 久久国产精品视频 | 国产综合精品一区二区三区 | av色站| 亚洲精品一 |