Azure应用网关+Web Apps能否获得SSLLABS A+评级?
Azure Application Gateway + Web Apps 实现SSLLABS A+评级指南
使用Azure Application Gateway搭配Web Apps完全可以在SSLLABS评级中拿到A+等级,结合你当前的A评级和加密套件截图,调整以下配置即可实现升级:
强制启用HSTS响应头:这是获取A+的核心要求,在Application Gateway的HTTP设置中添加自定义响应头:
Strict-Transport-Security: max-age=63072000; includeSubDomains; preload
注意要确保Web Apps侧的HSTS设置被网关覆盖,避免重复或冲突。优化加密套件与TLS版本:
- 禁用TLS 1.0、TLS 1.1,仅保留TLS 1.2和TLS 1.3
- 移除截图中包含的弱加密套件(如涉及3DES、RC4的套件),保留符合现代安全标准的套件,推荐使用Azure官方推荐的套件组合:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384, TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256, TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384, TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
彻底禁用HTTP访问:
在Application Gateway配置路由规则,将所有HTTP流量301重定向到HTTPS;同时在Web Apps的配置中设置为“仅HTTPS”访问,禁止直接HTTP请求。确保证书配置合规:
使用受信任第三方CA颁发的完整证书链,避免证书缺失、过期或域名不匹配的问题。清理其他不安全配置:
禁用不必要的HTTP方法(如TRACE),关闭服务器版本信息泄露,若启用WAF规则需确保其不会干扰SSL安全检测项。
按照以上配置调整后,重新提交SSLLABS测试即可获得A+评级。
内容的提问来源于stack exchange,提问作者nobodyfromhell
相关产品推荐
相关产品推荐

