SSL憑證打分數ssllabs.com (A+)?

繼上次使用Gandi.net申請一組SSL憑證。(連結按這邊)
還是好奇Gandi的SSL憑證分數不知落在多少?F、D、C、B、A、A+?? (其實在點進來前已經開到圖了)
想不到會是A+,其實是要調整SERVER的一下。
(PS:A+不是我這個網站喔)

每次更換憑證時也要可以購過檢視,發現到一些新規則。
適時的去調整Server內的設定和更新,安全性保持一定狀態。
例如:

ssllabs ssl test

有一個警告說明如果主機還開啟支援TLS1.0和TLS1.1的狀態在2020年1月就會降等變成B級。MORE INFO也有詳細的說明支援的狀態
This server supports TLS 1.0 and TLS 1.1. Grade will be capped to B from January 2020. MORE INFO »
建議MORE INFO可以點開來看一下。

ssllabs ssl test

本來是想把TLSv1.3也開啟,不過看了一下資料發現原來CentOS6好像不支援
需要把主機版本升級到CentOS7以上 + nginx 1.14以上 + OpenSSL 1.1.1 FIPS
以上等級才能開啟TLSv 1.3的樣子。 (有錯誤請糾正)
不過看接下來的多數只要支援TLS1.2應該分數來是可以維持在A。
就先這樣觀察看看,畢竟有些店商網站上面會有很多其他網站的網址分享或因為API界接導致分數下修,就參考一下嚕。

這邊放上別人寫的更新方式與紀錄的連結或google 關鍵字: nginx tls1.3