2016-05-26 17 views
0

こんにちは、https/SSLはセキュリティ保護されていないGzipを知っていますが、サーバは静的ファイルのWebサイトであるため、Nginx設定:HTTPSでGzipを有効にすることは可能ですか

私がしたいのは、私のNginxサーバー構成でhttp_v2とGzipの両方のhttpsを使用することです。

誰もがそれらを有効にする方法を知っていますか?Gzipはデフォルトではhttpのみで動作するようですが、

おかげ

+1

誰が言ったのですか?誰もが問題なくgzipとhttpsを使用します –

+0

@AlexeyTen http://breachattack.com/ – Tom

+0

非常に多くの条件があり、いずれも単純な静的サイトには適用されません。 –

答えて

0

攻撃は、攻撃者が(クッキーのような)コンテンツを推測することができます。機密情報を保管しない場合は、安全にGzipを有効にすることができます。

関連する問題