企业级SSL安全基线要求强制TLS 1.2+、禁用TLS 1.0/1.1及SSLv2/v3,淘汰RSA密钥交换与MD5/SHA1/DES等弱算法,推荐ECDHE+AES-GCM/ChaCha20+SHA256/384组合,并启用HSTS、OCSP Stapling、会话缓存等加固措施。

企业级 SSL 安全基线不是简单启用 HTTPS,而是围绕“可信身份、强加密、防降级、可审计”四点构建。核心在于禁用老旧协议与弱算法,强制 TLS 1.2+,并匹配当前(2026年)主流合规要求(如等保2.0三级、GDPR、PCI DSS)。Nginx 本身不提供图形化白名单界面,但可通过 ssl_protocols 和 ssl_ciphers 实现加密算法层面的“白名单式管控”——只允许指定协议和密码套件,其余一律拒绝。
明确禁用哪些协议与算法(安全底线)
以下必须从配置中移除,否则不满足企业基线:
- TLS 1.0 和 TLS 1.1:已正式被 IETF 废弃,存在 POODLE、BEAST 等不可修复漏洞
- SSLv2 / SSLv3:早已淘汰,禁止出现在任何生产环境
- 基于 RSA 密钥交换的套件(如
RSA-AES):缺乏前向保密(PFS),密钥泄露即历史流量可解密 - 含 MD5、SHA1、DES、3DES、RC4 的套件:哈希或加密强度不足,被 NIST 和 CISA 明确列为不推荐
- NULL、EXPORT、ANON 类套件:无加密或弱加密,纯属历史遗留
推荐使用的协议与加密套件组合
2026 年主流企业推荐采用以下最小可行配置(兼顾安全性与终端兼容性):
-
协议层:
ssl_protocols TLSv1.2 TLSv1.3;(TLS 1.3 是强制项,握手更快更安全) - 密钥交换与认证:优先 ECDHE(支持 PFS),禁用静态 RSA 密钥交换
- 对称加密:AES-GCM 或 ChaCha20-Poly1305(AEAD 模式,兼具加密与完整性)
- 哈希算法:SHA256 或 SHA384(TLS 1.2),TLS 1.3 内置更强摘要
-
推荐 cipher 字符串示例(直接复制使用):
ssl_ciphers 'ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305';
该组合覆盖 Chrome/Firefox/Safari/Edge 最新 3 个主版本、Android 10+、iOS 14+,同时通过 SSL Labs A+ 评级 所需全部条件。
配套加固项(非可选,属基线组成部分)
仅配 cipher 不足以达标,还需同步启用以下机制:
-
HSTS(HTTP Strict Transport Security):
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;—— 强制浏览器只走 HTTPS,防止首次访问被劫持 -
OCSP Stapling:
ssl_stapling on; ssl_stapling_verify on;+ 配置可靠resolver(如114.114.114.114 valid=300s;)—— 减少证书吊销校验延迟,提升首屏速度与可用性 -
会话复用优化:
ssl_session_cache shared:SSL:50m; ssl_session_timeout 4h;—— 降低 TLS 握手开销,支撑高并发 -
禁用会话票据(Session Tickets):
ssl_session_tickets off;—— 避免票据长期有效带来的重放风险(尤其金融、政务类系统)
验证与持续监控
配置生效后,必须做三件事:
- 用
nginx -t检查语法,systemctl reload nginx平滑重载 - 访问 SSL Labs 测试页,确认评级 ≥ A+,且无“Weak key exchange”“Weak cipher”警告
- 在日志中添加
$ssl_protocol和$ssl_cipher字段,定期抽样分析真实连接所用协议与套件,识别异常客户端或潜在降级尝试


















