等保2.0三级要求Nginx仅启用TLS 1.2/TLS 1.3,禁用TLS 1.0/1.1及SSLv3;密码套件须全为ECDHE前向保密型,禁用RC4、MD5、SHA1等弱算法;证书链完整、私钥≥2048位(或ECDSA P-256+)、启用HSTS与OCSP装订。
要让 Nginx 的 TLS 配置通过等保2.0(尤其是三级)测评,加密套件与协议版本不是“能用就行”,而是必须严格筛选、显式声明、排除所有已知风险项。核心是淘汰弱算法、强制前向保密、匹配国标与主流浏览器要求。
等保2.0明确要求禁用 TLS 1.0 和 TLS 1.1。Nginx 默认可能兼容旧版本,必须显式覆盖:
等保要求密钥交换必须具备前向保密能力,静态 RSA 密钥交换(如 RSA+AES)已被视为高风险,必须排除:
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
等保三级要求非对称密钥具备足够强度,且密钥交换过程抗降级:
仅调协议和套件不够,等保测评会检查整条链路是否闭环:
ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.8.8 1.1.1.1 valid=300s;
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;
注意:preload 前须确保所有子域均已全站 HTTPS,无 HTTP 回退路径