# 强化企业的安全性

可以配置功能和设置来强化企业的安全性。

## Links

* [配置 TLS](/zh/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-tls)

  可以配置 GitHub.com 传输层安全性（TLS），以便可以使用由受信任的证书颁发机构签名的证书。

* [配置 TLS 和 SSH 密码](/zh/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-tls-and-ssh-ciphers)

  可以配置 GitHub Enterprise Server 用于 TLS 和 SSH 连接的加密套件和加密算法，以满足特定的合规性或安全要求。

* [排查 TLS 错误](/zh/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/troubleshooting-tls-errors)

  如果你的设备遇到 TLS 问题，可以采取相应措施加以解决。

* [启用私有模式](/zh/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/enabling-private-mode)

  在专用模式下， GitHub Enterprise Server 要求每个用户登录才能访问安装。

* [启用子域隔离](/zh/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/enabling-subdomain-isolation)

  可以设置子域隔离，以安全地将用户提供的内容与设备 GitHub Enterprise Server 的其他部分分开。

* [为实例配置主机密钥](/zh/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-host-keys-for-your-instance)

  可通过配置实例用来为传入 SSH 连接生成和播发主机密钥的算法，来提高 GitHub.com 的安全性。

* [配置与实例的 SSH 连接](/zh/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-ssh-connections-to-your-instance)

  可以通过配置客户端可用于建立连接的 SSH 算法来提高安全性 GitHub.com 。

* [配置企业的引用来源策略](/zh/enterprise-server@3.22/admin/configuring-settings/hardening-security-for-your-enterprise/configuring-the-referrer-policy-for-your-enterprise)

  可以通过为跨域请求配置策略来增强 GitHub.com 的隐私保护。

* [/restricting-network-traffic-to-your-enterprise-with-an-ip-allow-list](/zh/enterprise-server@3.22/restricting-network-traffic-to-your-enterprise-with-an-ip-allow-list)

* [/restricting-access-to-githubcom-using-a-corporate-proxy](/zh/enterprise-server@3.22/restricting-access-to-githubcom-using-a-corporate-proxy)