https://imququ.com/post/optimize-ssl-ciphers-with-boringssl.html
本文一个目的,开启 ssl_prefer_server_ciphers 后,还能让支持 AES-NI 的设备(大部分 PC )优先使用 AES-GCM ,否则优先使用 ChaCha20 。
缺点:现阶段 BoringSSL 不支持 OCSP Stapling 。
另外, Google 是如何实现针对 windows xp 使用普通证书,针对其它系统使用 ECC 证书的呢?盼不吝赐教。
本文一个目的,开启 ssl_prefer_server_ciphers 后,还能让支持 AES-NI 的设备(大部分 PC )优先使用 AES-GCM ,否则优先使用 ChaCha20 。
缺点:现阶段 BoringSSL 不支持 OCSP Stapling 。
另外, Google 是如何实现针对 windows xp 使用普通证书,针对其它系统使用 ECC 证书的呢?盼不吝赐教。