nginx让SSL/TLS的服务达到A+评级

让网站的SSL/TLS的服务达到A+评级,如下图:

一般情况下,都可以达到A级别,如果出现这个问题,则需要修改NGINX配置,才可以达到A+评级。

开启HSTS后能够提升到A+,只需要在NGINX配置里加以下代码即可。

server {
    listen 443 ssl;
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
}

重启NGINX即可,再次检测即可达到A+评级