火狐、Safari、Chrome 和 Edge 等国外主流浏览器,国内的不知道,3月底将陆续停止访问TLS 1.0/1.1的HTTPS网站。
在线测试网站的加密协议类型:
https://www.ssllabs.com/ssltest/analyze.html
https://myssl.com/
宝塔面板下开启TLS 1.3的方法也非常简单,Nginx1.15版本以上都可以修改。
在网站,配置文件中修改ssl_protocols和ssl_ciphers,修改成以下内容即可。
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers TLS13-AES-256-GCM-SHA384:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-128-CCM-8-SHA256:TLS13-AES-128-CCM-SHA256:EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+ECDSA+AES128:EECDH+aRSA+AES128:RSA+AES128:EECDH+ECDSA+AES256:EECDH+aRSA+AES256:RSA+AES256:EECDH+ECDSA+3DES:EECDH+aRSA+3DES:RSA+3DES:!MD5;
上一篇:
deepin使用smartdns下一篇:
越狱工具checkra1n更新0.9.8.1—支持Support Project Sandcastle安卓沙盒