V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  keyfunc  ›  全部回复第 17 页 / 共 28 页
回复总数  550
1 ... 13  14  15  16  17  18  19  20  21  22 ... 28  
2020-10-12 21:08:50 +08:00
回复了 R1nG 创建的主题 问与答 Google Chrome 您的连接不是私密连接
看看是不是证书链不全
2020-10-12 16:51:15 +08:00
回复了 changleo 创建的主题 优惠信息 买 dell 显示器官网买可能会更便宜。
是的,官网客服可以还价,部分型号的降价幅度还不低,当时买了个 U2720DC,比京东便宜 1200 块。
2020-09-25 16:39:20 +08:00
回复了 msmmbl 创建的主题 问与答 大量内网设备 https 问题
也可以看看是否定义了 CSP,并拒绝了所有混合内容。
2020-09-25 16:26:23 +08:00
回复了 msmmbl 创建的主题 问与答 大量内网设备 https 问题
访问这个网页的设备固定吗?如果固定的话,反响代理可以直接建在本机上,就不存在网络压力了。
通过威胁我,让我付费,想问问罗翔老师这算敲诈么。。。
2020-09-01 18:12:06 +08:00
回复了 keyfunc 创建的主题 宽带症候群 上海电信能够通过工单方式开通 IPv4/IPv6 双栈了
@wsy2220 本来用那个什么下一代互联网国家工程中心的 v6 dns,确实淘宝之类的都卡的一批,换了阿里云的 v6 dns ( 2400:3200::1 ),一切都正常了,速度和 v4 基本没区别。
2020-09-01 18:10:04 +08:00
回复了 keyfunc 创建的主题 宽带症候群 上海电信能够通过工单方式开通 IPv4/IPv6 双栈了
@ayukas 我这边不申请开通就拿不到 v6 的地址
2020-08-27 15:25:34 +08:00
回复了 echooo0 创建的主题 宽带症候群 在 ios 系统上打开 Let's Encrypt 证书的域名,首开总是很慢
错觉吧,chrome 不验证 crl 和 ocsp,所以网页速度和证书基本没任何影响
2020-08-27 14:34:59 +08:00
回复了 keyfunc 创建的主题 宽带症候群 现阶段千兆网口的 wifi6 路由器有什么意义吗?
主要是现阶段的 wifi6 AP 都很贵
2020-08-27 09:45:44 +08:00
回复了 keyfunc 创建的主题 宽带症候群 现阶段千兆网口的 wifi6 路由器有什么意义吗?
@opengps 如果只是单独一台路由器的话,可以提升内网的效率,因为看到一些 mesh 的路由和一些 AP 也是打着 wifi6 的名号,但是网口都只是 1000 兆的,所以有点疑问。
2020-03-30 13:23:54 +08:00
回复了 perfectworks 创建的主题 宽带症候群 珠江宽频的 DNS 劫持方案很棒啊
dns 劫持和 https 有什么关系
2020-03-06 17:16:38 +08:00
回复了 yongliu 创建的主题 SSL https 也能被注入劫持吗?
@GDC 我觉得 CDN 厂商是没胆子做这种事的,一般 CDN 投毒大多发生在 CDN 和 源站之间用 HTTP 传输数据。
2020-03-06 17:12:04 +08:00
回复了 yongliu 创建的主题 SSL https 也能被注入劫持吗?
Apple 的域名并不在 HSTS Preloading 的列表中,所以理论上用户访问 http 时运营商是有机会进行劫持的,因为存在 http 301 明文的阶段。
@watara TLS1.3 协议要 Openssl1.1.1 以后才支持,你压根不支持 1.3,估计 nginx 直接调默认配置了,按道理你启动肯定有警告信息的。
SSH 端口外网访问不到,我们周三上班,不着急的话周三可以发给你。但是我还是觉得是你 ssl_ciphers 配置有问题。
https://202.96.220.171/
https://wiki.shca-inc.com/

和你需求类似的示例,同一台主机,IP 配置了张自签的证书,域名使用 LE 的证书,理论上肯定是没问题的。
也是 nginx
可以做以下尝试
1. ssl_prefer_server_ciphers on; 设置为 off
2. ssl_protocols TLSv1.3; 调整为 TLSv1.2 TLSv1.3
3. ssl_ciphers 做下调整 ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384

简单分析一下,楼主可以使用 openssl ciphers -V 命令查看服务端支持所有的 CipherSuite, TLS13-XXX 这种写法我印象中已经从 openssl 已经移除了,所以你配置中的所有 1.3 的 CipherSuite 全是无效的,另外你启用了 ssl_prefer_server_ciphers,所以你配置里第一个可用的 CipherSuite 就是 RSA+AES128,被降级到 TLS1.0 很正常。
另外我还怀疑楼主的 Openssl 版本压根不支持 TLS1.3 ..........

SSL 的配置可以使用 Mozilla 提供的 SSL Configuration Generator [https://ssl-config.mozilla.org/] 工具生成配置文件,比较推荐。
2020-01-05 20:28:21 +08:00
回复了 snowz 创建的主题 汽车 今天去试驾了 Model 3,感觉很香,求打醒
要不是没钱,我早买了!
1 ... 13  14  15  16  17  18  19  20  21  22 ... 28  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2372 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 02:01 · PVG 10:01 · LAX 19:01 · JFK 22:01
Developed with CodeLauncher
♥ Do have faith in what you're doing.