V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
hzqim
V2EX  ›  问与答

Nginx 可以只开启 TLSv1.3 吗?

  •  
  •   hzqim · 2020-03-22 15:55:47 +08:00 · 2194 次点击
    这是一个创建于 1700 天前的主题,其中的信息可能已经有所发展或是发生改变。

    不考虑向下兼容,只考虑能否实现

    软件环境:Nginx-1.16.1 + OpenSSL 1.1.1e

    网站配置中只配置了 TLSv1.3:
    ssl_protocols TLSv1.3;

    网站能正常运行和访问,
    通过Qualys SSL Labs测试,网站同时开启了 TLS v1.2 和 TLS v1.3

    第 1 条附言  ·  2020-03-22 21:19:49 +08:00

    原因找到了:Nginx是自己编译的,从网上弄来的启动脚本有问题,reboot/force-reload都没有生效。[捂脸]
    另外有大佬推荐了一个配置https的在线工具:https://ssl-config.mozilla.org

    3 条回复    2020-03-22 16:03:50 +08:00
    Nangle
        1
    Nangle  
       2020-03-22 15:58:37 +08:00   ❤️ 1
    可以
    hzqim
        2
    hzqim  
    OP
       2020-03-22 16:02:08 +08:00 via Android
    @Nangle 请支招,用中英文关键字都搜索不到方法😂
    ysc3839
        3
    ysc3839  
       2020-03-22 16:03:50 +08:00 via Android   ❤️ 1
    有个变通方案是在前面加 sniproxy,然后自己改改 sniproxy 的代码,检测不是 TLS1.3 就断开连接。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1003 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 20:19 · PVG 04:19 · LAX 12:19 · JFK 15:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.