哈哈,成功开启 TLSv1.3!

2019-01-18 12:32:31 +08:00
 ddid

上网查资料的时候看到了 TLSv1.3 这个东西,简单的说,就是 HTTPS 站点用了这玩意,更安全,更快速。
看了下我的站,是 1.2 版,新版强迫症不能忍!马上放下一切工作,准备升级到 TLSv1.3 !
可是在实际操作中发现,这货去年的 8 分才刚刚发布正式版本,网上的关于此的教程是少之又少,跟着他们的教程走,根本行不通!,没办法,那就广撒网!加了几十个 IT 类 QQ 群,各种 IT 类网站提问,这在也问了 https://ex.noerr.eu.org/t/527877 可是一天一夜下来,没有得到一点有帮助的信息……
我是即绝望又无奈,但是不甘心,我想目前可以确定浏览器是绝对支持的,所以我这个问题应该是我服务器这边的问题,而我服务器这边和 TLSv1.3 有关,就 Nginx 和 OpenSSL 这俩,好,那我去看文档!
天助我也,在查看 Nginx 文档的时候,我就一看发现奥妙所在,正如我那个提问帖子的一楼所说,问题所在就是因为:Nginx 配置文件少写了东西!
哎,你们永远都不知道,靠着自己那股执念,独立解决问题后的那种快感!

10221 次点击
所在节点    程序员
74 条回复
zi
2019-01-18 22:19:55 +08:00
Cloudflare 支持 cname 记录加速
S9Yh4wIFsBG7jnE4
2019-01-18 22:36:54 +08:00
google.com 都是 TLS1.2
msg7086
2019-01-19 00:31:13 +08:00
SB 维护的 Nginx Debian 9 Repo 就支持 TLSv1.3 和 Brotli。安装以后,开启功能都只要改 Nginx 配置文件就行。

https://mirror.xtom.com/sb/nginx/
yexm0
2019-01-19 01:16:19 +08:00
@shayang888 总得有个过程吧...
nlzy
2019-01-19 01:52:09 +08:00
刚刚在 Debian Testing 试了下,改一下配置文件就能开 TLSv1.3

话说自己编译新版 OpenSSL 安装到系统上,真的不怕把依赖关系弄炸么?
nlzy
2019-01-19 01:53:19 +08:00
@iwtbauh 连 TLSv1.0 都支持前向保密...
janxin
2019-01-19 07:39:22 +08:00
@yexm0 1.3 不支持域名加密的,而且只有 Firefox 支持这功能…
janxin
2019-01-19 07:42:22 +08:00
@nlzy 不替换默认没问题的呀
Yuicon
2019-01-19 08:51:44 +08:00
我只是看了个帖子 就永远都不知道,靠着自己那股执念,独立解决问题后的那种快感了! 楼主优越感有点强
Servo
2019-01-19 09:53:28 +08:00
我如果说 Chrome 还未支持 0-RTT HTTP Too Early,你会不会觉得难过?
iwtbauh
2019-01-19 10:16:09 +08:00
@nlzy

可能我说的有歧义,我说的是“强制支持”。我没说旧版本没有支持前向保密的密码套件啊。意思是 1。3 没有不支持前向保密的套件了。
luvmhx
2019-01-19 11:42:44 +08:00
@jhdxr 至少谷歌是有人能罚的 你看看百度的嚣张程度谷歌能比吗
BOYPT
2019-01-19 12:24:12 +08:00
“教程是少之又少” 大概是因为英文不好。
picone
2019-01-19 13:05:27 +08:00
真厉害,讨论个 TLS 竟然还能上升到谷歌和某搜索引擎的对比,反正外国的空气特别香。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/528243

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX