Nginx 可以只开启 TLSv1.3 吗?

2020-03-22 15:55:47 +08:00
 hzqim

不考虑向下兼容,只考虑能否实现

软件环境:Nginx-1.16.1 + OpenSSL 1.1.1e

网站配置中只配置了 TLSv1.3:
ssl_protocols TLSv1.3;

网站能正常运行和访问,
通过Qualys SSL Labs测试,网站同时开启了 TLS v1.2 和 TLS v1.3

2129 次点击
所在节点    问与答
3 条回复
Nangle
2020-03-22 15:58:37 +08:00
可以
hzqim
2020-03-22 16:02:08 +08:00
@Nangle 请支招,用中英文关键字都搜索不到方法😂
ysc3839
2020-03-22 16:03:50 +08:00
有个变通方案是在前面加 sniproxy,然后自己改改 sniproxy 的代码,检测不是 TLS1.3 就断开连接。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/655111

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX