哈哈,成功开启 TLSv1.3!

2019 年 1 月 18 日
 ddid

上网查资料的时候看到了 TLSv1.3 这个东西,简单的说,就是 HTTPS 站点用了这玩意,更安全,更快速。
看了下我的站,是 1.2 版,新版强迫症不能忍!马上放下一切工作,准备升级到 TLSv1.3 !
可是在实际操作中发现,这货去年的 8 分才刚刚发布正式版本,网上的关于此的教程是少之又少,跟着他们的教程走,根本行不通!,没办法,那就广撒网!加了几十个 IT 类 QQ 群,各种 IT 类网站提问,这在也问了 https://v2ex.ih06.com/t/527877 可是一天一夜下来,没有得到一点有帮助的信息……
我是即绝望又无奈,但是不甘心,我想目前可以确定浏览器是绝对支持的,所以我这个问题应该是我服务器这边的问题,而我服务器这边和 TLSv1.3 有关,就 Nginx 和 OpenSSL 这俩,好,那我去看文档!
天助我也,在查看 Nginx 文档的时候,我就一看发现奥妙所在,正如我那个提问帖子的一楼所说,问题所在就是因为:Nginx 配置文件少写了东西!
哎,你们永远都不知道,靠着自己那股执念,独立解决问题后的那种快感!

11299 次点击
所在节点    程序员
74 条回复
zi
2019 年 1 月 18 日
Cloudflare 支持 cname 记录加速
S9Yh4wIFsBG7jnE4
2019 年 1 月 18 日
google.com 都是 TLS1.2
msg7086
2019 年 1 月 19 日
SB 维护的 Nginx Debian 9 Repo 就支持 TLSv1.3 和 Brotli。安装以后,开启功能都只要改 Nginx 配置文件就行。

https://mirror.xtom.com/sb/nginx/
yexm0
2019 年 1 月 19 日
@shayang888 总得有个过程吧...
nlzy
2019 年 1 月 19 日
刚刚在 Debian Testing 试了下,改一下配置文件就能开 TLSv1.3

话说自己编译新版 OpenSSL 安装到系统上,真的不怕把依赖关系弄炸么?
nlzy
2019 年 1 月 19 日
@iwtbauh 连 TLSv1.0 都支持前向保密...
janxin
2019 年 1 月 19 日
@yexm0 1.3 不支持域名加密的,而且只有 Firefox 支持这功能…
janxin
2019 年 1 月 19 日
@nlzy 不替换默认没问题的呀
Yuicon
2019 年 1 月 19 日
我只是看了个帖子 就永远都不知道,靠着自己那股执念,独立解决问题后的那种快感了! 楼主优越感有点强
Servo
2019 年 1 月 19 日
我如果说 Chrome 还未支持 0-RTT HTTP Too Early,你会不会觉得难过?
iwtbauh
2019 年 1 月 19 日
@nlzy

可能我说的有歧义,我说的是“强制支持”。我没说旧版本没有支持前向保密的密码套件啊。意思是 1。3 没有不支持前向保密的套件了。
Alraemon
2019 年 1 月 19 日
@jhdxr 至少谷歌是有人能罚的 你看看百度的嚣张程度谷歌能比吗
BOYPT
2019 年 1 月 19 日
“教程是少之又少” 大概是因为英文不好。
picone
2019 年 1 月 19 日
真厉害,讨论个 TLS 竟然还能上升到谷歌和某搜索引擎的对比,反正外国的空气特别香。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/528243

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX