【问题标题】:Nginx Configuration: Is it possible to enable Gzip with HTTPSNginx 配置:是否可以使用 HTTPS 启用 Gzip
【发布时间】:2016-09-24 17:31:45
【问题描述】:

您好,我知道基于 https/SSL 的 Gzip 不安全,但我的服务器只运行一个博客,该博客是一个静态文件网站,因此不存在安全风险。

所以我想做的是在我的 Nginx 服务器配置中同时使用 https 来 http_v2 和 Gzip。

有谁知道如何同时启用它们,因为似乎 Gzip 默认情况下只能使用 http 运行?

谢谢

【问题讨论】:

  • 谁说的?每个人都使用 gzip 和 https 没有任何问题
  • @AlexeyTen breachattack.com
  • 条件这么多,没有一个适用于简单的静态网站。

标签: nginx https gzip http2


【解决方案1】:

攻击允许攻击者猜测内容(如 cookie)。如果您没有在其中存储任何机密内容,则可以安全地激活 Gzip。

【讨论】:

    猜你喜欢
    • 2017-02-08
    • 1970-01-01
    • 2016-06-27
    • 2019-07-28
    • 2020-10-25
    • 1970-01-01
    • 2020-08-04
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多