COMODO PositiveSSL ECC 。
该连接使用 CHACHA20_POLY1305 进行加密和身份验证,并使用 ECDHE_ECDSA 作为密钥交换机制。
疑惑一:
自己的浏览器总是能访问的, chrome 、 safari 、 firefox 。
但是在虚拟机 ubuntu 15.10 的 chrome 下,无法连接。 朋友的 360 浏览器也无法连接。
求证是否打得开?
提示:
ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY
疑惑二:
add_header Strict-Transport-Security max-age=15768000;
我已经加了 hsts 了,为什么 ssllabs 却不提示已经添加了,所以拿不到 A+,然后突然强迫症来了。
1
Laforet 2015-10-30 20:27:36 +08:00
Windows 上 Chrome 能打开, FF 不报错但是打不开, wget 提示 bad file descriptor
|
2
sparanoid MOD `curl -I https://www.vobe.io/` 并没有 `Strict-Transport-Security`,所以 SSL Labs 那边就没判断出来
|
3
Showfom 2015-10-30 20:33:06 +08:00
Firefox 直接打不开
|
5
cylin 2015-10-30 22:01:18 +08:00
记得 CHACHA20_POLY1305 只有 chrome 从某个版本开始支持了,其他浏览器貌似不支持。
|
8
alect 2015-10-30 22:19:26 +08:00
要加入一个 dh-params ,用 openssl 生成
|
11
MrGba2z 2015-10-30 22:37:45 +08:00
try:
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload"; 记得 restart Nginx |
12
Laobai 2015-10-30 23:17:26 +08:00 via Android
不用 https 就好了( ー̀εー́ )
|
13
Laforet 2015-10-31 05:08:18 +08:00
|
14
davidyin 2015-10-31 07:37:34 +08:00
Win 7 Firefox 可以打开
显示的技术细节: connection Encrypted (TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256, 128 bit keys,(null)) |