在 Amazon EC2 实例和 Django 上设置 HTTPS/SSL

Setting up HTTPS/SSL on Amazon EC2 instance and Django

我已经在 Amazon EC2 上为我的站点设置了 HTTPS/SSL。我在几个不同的在线 SSL 检查器站点上检查了它,我认为它设置正确。我正在使用 Django 网络框架,所以我是否需要遵循此规范中的任何内容以确保我没有遗漏任何内容? https://docs.djangoproject.com/en/1.6/topics/security/#ssl-https

Django 1.7 及更高版本具有更好的安全性并修补了大部分可能的 X 帧相关漏洞。

不过,我个人喜欢在我的 NGINX 配置中设置安全性。一个很好的指南是 https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html

对于一般的 SSL 安全性,我建议 https://ssllabs.com