目前国内 CDN 服务商又拍云已经开始了 TLSv1.3 的 CDN 测试节点,大家可以考虑尝试一下。TLSV1.3是未来的趋势,有人担心浏览器不支持,其实除了IE,最新版的Chrome和Firefox都是支持TLSV1.3的,各大浏览器支持TLSV1.3情况见:https://caniuse.com/#feat=tls1-3

宝塔面板之网站优化加速-开启TLSV1.3

如果是用宝塔面板的同学又有福了,宝塔面板开启TLSV1.3支持,轻松加简单。

我们这篇文章来谈谈如何在宝塔面板中给网站开启TLSV1.3,来加速网站!

系统:CentOS Linux 7.3.1611 (Core) 宝塔面板6.8.8 NGINX 1.15.6

第一、NGINX版本

我们需要更换NGINX版本,在“软件管理”页面切换nginx1.15即可。集成的nginx1.15已经支持TLSV1.3。宝塔面板之网站优化加速-开启TLSV1.3

切换nginx需要等待安装大概需要6分钟的时间,就会安装好。

第二、配置文件

我们需要修改网站配置文件,在网站的配置文件加上TLSv1.3相关配置就可以了。

  1. ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
  2. ssl_ciphers TLS13-AES-256-GCM-SHA384:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-128-CCM-8-SHA256:TLS13-AES-128-CCM-SHA256:EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+ECDSA+AES128:EECDH+aRSA+AES128:RSA+AES128:EECDH+ECDSA+AES256:EECDH+aRSA+AES256:RSA+AES256:EECDH+ECDSA+3DES:EECDH+aRSA+3DES:RSA+3DES:!MD5;

把这里的文件替换到就可以了。如图:宝塔面板之网站优化加速-开启TLSV1.3

替换好,保存!

第三、测试效果

效果演示:https://www.ssllabs.com/ssltest/analyze.html?d=www.daniao.org

宝塔面板之网站优化加速-开启TLSV1.3

我们看到,宝塔面板开启TLSV1.3成功。

第四、总结

随着HTTPS的普及,TLS1.3推广是必然的,而且在最新的宝塔面板6.8.8版本中已经支持了TLSV1.3,不过你要安装nginx1.15.6才是默认支持的。大鸟没测试5.9版本,不过我估计5.9版本的nginx1.15.6应该也是支持的。

夜河资源网提供的所有内容仅供学习与交流。通过使用本站内容随之而来的风险以及法律责任与本站无关,所承担的法律责任由使用者承担。
一、如果您发现本站侵害了相关版权,请附上本站侵权链接和您的版权证明一并发送至邮箱:yehes#qq.com(#替换为@)我们将会在五天内处理并断开该文章下载地址。
二、本站所有资源来自互联网整理收集,全部内容采用撰写共用版权协议,要求署名、非商业用途和相同方式共享,如转载请也遵循撰写共用协议。
三、根据署名-非商业性使用-相同方式共享 (by-nc-sa) 许可协议规定,只要他人在以原作品为基础创作的新作品上适用同一类型的许可协议,并且在新作品发布的显著位置,注明原作者的姓名、来源及其采用的知识共享协议,与该作品在本网站的原发地址建立链接,他人就可基于非商业目的对原作品重新编排、修改、节选或者本人的作品为基础进行创作和发布。
四、基于原作品创作的所有新作品都要适用同一类型的许可协议,因此适用该项协议, 对任何以他人原作为基础创作的作品自然同样都不得商业性用途。
五、根据二〇〇二年一月一日《计算机软件保护条例》规定:为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可不经软件著作权人许可,无需向其支付报酬!
六、鉴此,也望大家按此说明转载和分享资源!本站提供的所有信息、教程、软件版权归原公司所有,仅供日常使用,不得用于任何商业用途,下载试用后请24小时内删除,因下载本站资源造成的损失,全部由使用者本人承担!