Przejdź do treści
Cyberside
← Blog

Hardening

Hardening nginx w 2026 — 12 kroków do A+ na SSL Labs

2026-07-12

Kluczowe

1. Wyłącz TLS 1.0/1.1

2. HSTS z preload

3. CSP z nonce (bez unsafe-inline na script)

4. server_tokens off

5. COOP / CORP / COEP świadomie

6. security.txt

7. Rate-limit na auth

8. Logi bez sekretów

Reszta: cipher suites, OCSP, backup cert path.

Porozmawiajmy o Twoim projekcie