弊社サイトを常時SSL化しましたが、今回Qualys SSL Labs のSSL Server Testで高評価となるよう設定変更をしました。

ちなみに設定変更前はBでした。

設定変更したのは次の通りです。

  • 2048bitでのDHE鍵交換設定追加
  • HSTS設定追加
  • OCSP設定追加

上記設定を追加したことでA+の評価となりました。(2018/02/14現在)

#インフラチーム