HTTPS是公認可有效的防止網站被黑被篡改的認證協議。從網站安全和用戶體驗上來講,HTTPS站點更為安全優質,而且百度搜索對HTTPS站點也有一定的搜索排序支持。如果條件允許,建議大家盡早做HTTPS,以便于網站獲取更多流量。
	
	近期有些做了HTTPS改造的朋友反映,通過HTTPS檢測工具,分析站點提示PCI DSS
 不合規,如下圖:
	

	通過查看,造成SSL證書提示PCI DSS
 不合規的原因為:早在2017年,PCI安全標準委員會就發表博文將于2018年6月30日安全性要求升級后,站點沒有禁用TLS1.0,就會被提示不合規。
	
		 
	而且我們發現提示PCI DSS
 不合規的這幾個網站,都是用的Nginx服務器。遠策科技今天來幫你教你
如何解決SSL證書提示PCI DSS不合規問題。
	
	
		NGINX服務器環境下,在配置文件中刪除TLSv1就可以了,具體步驟:打開nginx服務器配置文件中SSL.conf文件,找到ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 修改為 ssl_protocols TLSv1.1 TLSv1.2; 即可解決,如下圖:
	
	
		如果你服務器安裝的是寶塔面板,那么直接打開左側欄目 網站 - 設置 - 配置文件,在23行左右刪除TLSv1 即可解決HTPPS站點SSL證書提示PCI DSS 不合規的問題。