亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁(yè) > 網(wǎng)站 > Nginx > 正文

如何讓Nginx快速支持TLS1.3協(xié)議詳解

2024-08-30 12:29:32
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友

前言

最近在看一些 TLS 協(xié)議 1.3 版本的相關(guān)知識(shí),所以想分享一些信息,本文是第一篇,沒(méi)有太多的理論細(xì)節(jié),主要說(shuō)下如何在 Nginx 上快速部署一個(gè)支持 TLS 1.3 協(xié)議版本的網(wǎng)站。

TLS 1.3 優(yōu)勢(shì)

TLS 1.3 相對(duì)于之前的版本,主要有兩大優(yōu)勢(shì):

Enhanced security: 安全性增強(qiáng)
Improved speed:速度提升

幾個(gè)基本觀點(diǎn)需要牢記。

1)截止到現(xiàn)在 TLS 1.3 協(xié)議仍然處于草案階段,最新的 RFC 文檔是 draft 28,對(duì)于大型系統(tǒng)來(lái)說(shuō),目前并不建議部署,當(dāng)然對(duì)于個(gè)人網(wǎng)站來(lái)說(shuō),可以部署 TLS 1.3 版本 。

2)TLS 1.3 和 TLS 1.2 版本有很大的不同,從協(xié)議消息的角度來(lái)看,兩者是不兼容的,也正因?yàn)榇?,大型系統(tǒng)目前不建議采用 TLS 1.3 版本。

關(guān)于這兩個(gè)版本之間的差異,后續(xù)我會(huì)寫(xiě)文章詳細(xì)描述。

3)Nginx 底層使用的密碼庫(kù)是 OpenSSL,也就是說(shuō)是否支持 TLS 1.3 版本,取決于 OpenSSL 庫(kù)。

目前 Nginx 1.13 以上的版本支持 TLS 1.3 版本,而 OpenSSL 1.1.1 版本支持 TLS 1.3 版本,最新的 OpenSSL 1.1.1-pre5 支持 TLS 1.3 draft 26。

這篇文章運(yùn)行環(huán)境如下:

  • Ubuntu 14.04.5 LTS 系統(tǒng)
  • gcc version 4.8.4
  • Nginx nginx1.13.5
  • openssl1.1.1

如果大家在具體安裝的時(shí)候,遇到各類(lèi)問(wèn)題,可能和軟件版本、系統(tǒng)環(huán)境有關(guān),需要查看手冊(cè)或者在線(xiàn) Google。

安裝 OpenSSL

了解 TLS 1.3 版本,最好的工具就是 OpenSSL,所以第一步就是安裝 OpenSSL 密碼庫(kù)和命令行工具。

運(yùn)行如下命令:

$ cd /root # 下載源代碼 $ wget https://www.openssl.org/source/old/1.1.1/openssl-1.1.1-pre1.tar.gz $ cd openssl-1.1.1-pre1$ grep TLS1_3_VERSION_DRAFT_TXT ./* -R# 輸出 draft 23 ./include/openssl/tls1.h:# define TLS1_3_VERSION_DRAFT_TXT "TLS 1.3 (draft 23)"$ ./config --prefix=/usr/local/openssl1.1.1 --openssldir=/usr/local/openssl1.1.1 --libdir=lib shared -Wl,-R,'$(LIBRPATH)' -Wl,--enable-new-dtags enable-ec_nistp_64_gcc_128 enable-tls1_3$ make $ make install
  • 在這個(gè)版本中,默認(rèn)已經(jīng)啟用 TLS 1.3 ,所以不加 enable-tls1_3 參數(shù)也可以
  • OpenSSL 命令行工具和各類(lèi)包、證書(shū)文件都保存在 /usr/local/openssl1.1.1 目錄下。
  • 該版本對(duì)應(yīng)的 TLS 1.3 版本是 draft 23。

安裝完成后,可以使用命令行工具了解相關(guān) TLS 1.3 信息。

比如運(yùn)行下列命令,了解該版本對(duì)應(yīng)的所有密碼套件:

$ ./usr/local/openssl1.1.1/bin/openssl ciphers -V tls1_3 | column -t0x13,0x02 - TLS_AES_256_GCM_SHA384 TLSv1.3 Kx=any Au=any Enc=AESGCM(256)  Mac=AEAD0x13,0x03 - TLS_CHACHA20_POLY1305_SHA256 TLSv1.3 Kx=any Au=any Enc=CHACHA20/POLY1305(256) Mac=AEAD0x13,0x01 - TLS_AES_128_GCM_SHA256 TLSv1.3 Kx=any Au=any Enc=AESGCM(128)  Mac=AEAD

可以看出 TLS 1.3 版本支持的密碼套件進(jìn)一步減少(增強(qiáng)了安全性)。

安裝 Nginx

Nginx 支持 TLS 1.3 版本,指定 OpenSSL 庫(kù)即可,運(yùn)行命令如下:

$ cd /root $ wget http://nginx.org/download/nginx-1.13.5.tar.gz $ wget ftp://ftp.csx.cam.ac.uk/pub/software/programming/pcre/pcre-8.41.tar.gz$ tar xvf pcre-8.41.tar.gz $ tar xvf nginx-1.13.5.tar.gz $ cd nginx-1.13.5$ ./configure / --prefix=/usr/local/nginx1.13.5.tls1.3 / --with-http_ssl_module / --with-pcre=../pcre-8.41 / --with-stream / --with-openssl=../openssl-1.1.1-pre1 / --with-openssl-opt="enable-tls1_3 enable-ec_nistp_64_gcc_128" --with-pcre$ make $ make install

—with-openssl-opt 參數(shù)主要是為了配置 OpenSSL

Nginx 配置 TLS 1.3 版本

$ cd /usr/local/nginx1.13.5.tls1.3$ vim conf/nginx.conf

nginx.conf 文件配置如下:

server { listen  443 ssl; server_name www.simplehttps.com; ssl_certificate  /etc/letsencrypt/live/simplehttps.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/simplehttps.com/privkey.pem; ssl_protocols  TLSv1 TLSv1.1 TLSv1.2 TLSv1.3; ssl_protocols  TLSv1.1 TLSv1.2 TLSv1.3; ssl_prefer_server_ciphers on; ssl_ciphers  TLS13-AES-256-GCM-SHA384:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-1 28-GCM-SHA256:TLS13-AES-128-CCM-8-SHA256; location / {  root html;  index index.html index.htm; }}

關(guān)于如何申請(qǐng)證書(shū),可以參考我原來(lái)的文章。

配置 TLS 1.3 版本很簡(jiǎn)單,ssl_protocols 增加 TLSv1.3 即可。

運(yùn)行如下命令啟動(dòng) Nginx:

$ ./sbin/nginx

測(cè)試 TLS 1.3

使用三種方式測(cè)試網(wǎng)站是否支持 TLS 1.3 版本。

1)OpenSSL 命令行

運(yùn)行下列命令:

$ /usr/local/openssl1.1.1/bin/openssl s_client -connect www.simplehttps.com:443 -tls1_3  # 輸出New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384Server public key is 2048 bitSecure Renegotiation IS NOT supportedCompression: NONEExpansion: NONENo ALPN negotiatedEarly data was not sentSSL-Session: Protocol : TLSv1.3 Cipher : TLS_AES_256_GCM_SHA384

可見(jiàn) TLSv1.3 已經(jīng)成功支持。

2)Chrome

目前主流的瀏覽器都支持 TLS 1.3 版本,具體見(jiàn)下圖:

nginx,tls1.3,nginx支持tls,tls

Chrome 從 62 版本默認(rèn)開(kāi)啟 TLS 1.3 的支持,如果是 62 以下的版本,可以進(jìn)行下列的配置。

(1)工具欄上打開(kāi) chrome://flags/

(2)啟用 TLS 1.3

nginx,tls1.3,nginx支持tls,tls

需要注意的是,如果服務(wù)器端支持的 draft 版本和瀏覽器支持的 draft 版本不一致,那么 HTTPS 網(wǎng)站將不能訪問(wèn)。

(3)重新啟動(dòng)瀏覽器

然后打開(kāi)瀏覽器,對(duì) https://www.simplehttps.com 進(jìn)行測(cè)試。

nginx,tls1.3,nginx支持tls,tls

3)Firefox

Firefox 從 47  版本默認(rèn)開(kāi)啟 TLS 1.3 的支持,如果是 47 以下的版本,可以進(jìn)行下列的配置。

(1)工具欄上打開(kāi) about:config

(2)修改 security.tls.version.max 為 4

(3)重新啟動(dòng)瀏覽器

然后打開(kāi)瀏覽器,對(duì) https://www.simplehttps.com 進(jìn)行測(cè)試。

nginx,tls1.3,nginx支持tls,tls

總結(jié)

以上就是這篇文章的全部?jī)?nèi)容了,希望本文的內(nèi)容對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,如果有疑問(wèn)大家可以留言交流,謝謝大家對(duì)VEVB武林網(wǎng)的支持。


注:相關(guān)教程知識(shí)閱讀請(qǐng)移步到服務(wù)器教程頻道。
發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
国产精品自拍毛片| 国产精品久久久久久亚洲色| 韩国无码一区二区三区精品| 国产精品一卡二卡三卡| 久久免费看视频| 欧美系列一区| 久久99久久98精品免观看软件| 欧美日韩在线精品一区二区三区激情| 成人免费毛片东京热| 99久久精品国产网站| 成人av电影免费在线播放| 在线观看国产网站| 中文字幕亚洲不卡| 成人在线一级片| 亚洲激情丁香| 亚洲精品一区二区三区在线播放| 在线视频观看一区| 国产真实乱子伦| 国产精品女人毛片| 国产精品自拍毛片| 久久久成人的性感天堂| 97在线免费视频观看| 亚洲激情国产精品| 免费看h的网站| 成人精品视频久久久久| 日本三级片在线观看| 第一中文字幕在线| 国产在线精品一区二区三区》| 国产尤物精品| 亚洲激情av在线| 国产精品羞羞答答在线| 色乱码一区二区三区熟女| 色综合久久综合网欧美综合网| 国产精品国产三级国产专业不| 国产一区二区久久久久| 成人福利视频导航| 亚洲一区二区久久| 美女网站一区二区| 亚洲成色www久久网站| 亚洲自拍偷拍图区| 97久久亚洲| 国产精品二区一区二区aⅴ污介绍| jizz性欧美23| 亚洲精品一卡二卡三卡四卡| 99精品视频一区| 久久久久久久尹人综合网亚洲| 日韩久久不卡| 在线免费观看不卡av| 91av视频在线播放| 亚洲第九十九页| 极品粉嫩饱满一线天在线| 国产亚洲aⅴaaaaaa毛片| 无码人妻精品一区二区三区99不卡| a级黄色免费视频| 手机看片福利在线| 天堂视频福利| 欧美激情 亚洲a∨综合| 国产精品99一区二区三| 色屁屁一区二区| 影音先锋国产资源| 国产一级视频在线| 毛片视频免费观看| 色婷婷色综合| 亚洲色图欧美自拍| 视频在线一区二区| 日本久久亚洲电影| 国产 日韩 欧美 在线| 欧美一区二区色| www欧美xxxx| av网站大全在线| 久久免费视频网站| 欧美无乱码久久久免费午夜一区| 欧美视频第三页| 国产吞精囗交久久久| 亚洲欧美日韩激情| 国内毛片毛片毛片毛片| 成人精品一区二区三区电影免费| 国产一区玩具在线观看| 日日夜夜天天综合入口| 色综合天天综合给合国产| 欧美中文字幕视频在线观看| 久久久久久久久免费视频| 亚洲综合精品视频| 中文字幕一区二区三区精品| 国产精品99免费看| 极品少妇一区二区| 男女网站在线观看| 一区二区欧美久久| 亚洲成人生活片| 黄色网址电影| www.亚洲高清| 免费在线成人av| 国产精品日本一区二区三区在线| 欧美国产日韩综合| 成人网ww555视频免费看| 色乱码一区二区三区在线| 欧美久久一级| 精品一区日韩成人| 亚洲日本三级| 免费在线观看的黄色网址| 美女又爽又黄| 国产精品嫩草在线观看| 一区三区三区不卡| 亚洲偷熟乱区亚洲香蕉av| 日本免费黄视频| www.国产色| 国产欧美日韩另类视频免费观看| av免费在线观| 国产精品综合久久久久久| 欧美日韩综合不卡| 在线精品国精品国产尤物884a| 亚洲精品www久久久久久| 国产精品男女| 欧美日韩综合在线免费观看| 秋霞av鲁丝片一区二区| 人妻内射一区二区在线视频| 日本а中文在线天堂| 麻豆三级在线观看| 日韩激情一区| 国产麻豆精品久久一二三| 欧美一二三四五区| 一级在线观看| 国产精品成人a在线观看| 黄色网页大全| 销魂美女一区二区三区视频在线| 亚洲国产精品国自产拍av秋霞| 在线看三级网站视频| 精品少妇人妻av免费久久洗澡| 最新成人av网站| 日韩精品久久久久久久酒店| 国产伦理吴梦梦伦理| 亚洲人成伊人成综合网久久久| 免费在线成人av| 久久99精品久久久久久欧洲站| 蜜臀av一区二区在线免费观看| 日韩在线视频免费观看| 欧美精选一区二区| 国产福利第一视频| 国产精品视频色| 国产午夜精品理论片在线| 肉色欧美久久久久久久免费看| 亚洲av人人澡人人爽人人夜夜| 中文字幕一区二区三区在线不卡| 久久精品观看| 白白色免费视频| 污视频网站免费看| √天堂中文官网8在线| 日韩三级不卡| 午夜影院在线播放| 中文在线a√在线8| 国产精品黄色大片| 黄网站色大毛片| 国产一区二区三区精品在线观看| 国产suv精品一区二区三区| 国产成人午夜性a一级毛片| 日日干天天干| 午夜国产一区二区| 免费看黄色一级视频| 男人天堂手机在线观看| 日韩三级影视基地| 亚洲一区二区三区在线播放| 在线播放国产精品二区一二区四区| 国产视频手机在线播放| 国产伦精品一区二区三区在线播放| 欧美hdxxx| 国产精品日产欧美久久久久| 精品一区二区三区国产| 久久91麻豆精品一区| www.好吊色| 亚洲精品无码专区| av电影在线观看一区| 四虎影视成人精品国库在线观看| 天天色天天操天天| 91tv精品福利国产在线观看| 香蕉久久视频| 超碰色偷偷男人的天堂| 日韩在线视频网站| 一级做a爰片久久毛片16| 热re99久久精品国产99热| 国产精品久久精品牛牛影视| 一本色道久久88综合日韩精品| 欧美h版电影| 黄色小视频在线免费观看| 国产综合 伊人色| 亚洲天堂av一区二区三区| 精品久久久一区二区| 亚洲国产裸拍裸体视频在线观看乱了中文| 少妇av在线| 欧美va亚洲va香蕉在线| 久久精品日产第一区二区三区乱码| 椎名由奈av一区二区三区| 国产一区二区三区日韩| 国产亚洲色婷婷久久99精品| 激情婷婷丁香| 狠狠爱在线视频一区| 99久久国产免费免费| 亚洲国产成人va在线观看天堂| 免费在线观看的av| 免费在线观看av的网站| www.视频在线.com| 中文字幕一区二区三区精彩视频| 天堂а在线中文在线无限看推荐| 国产综合色区在线观看| 色小说视频一区| 日韩中文一区| 亚洲一线二线三线视频| 欧美xingq一区二区| 中文字幕乱妇无码av在线| 欧美成人免费电影| 成人黄色免费网站| 蜜桃视频在线入口www| 欧美精品久久一区二区| 久久精品这里只有精品| 涩涩视频免费观看| www.国产自拍| 手机精品视频在线观看| 美脚恋feet久草欧美| 日韩网红少妇无码视频香港| 国产视频网站一区二区三区| 精品免费99久久| 四虎精品一区二区三区| 狠狠久久伊人中文字幕| 日韩视频亚洲视频| 亚洲av色香蕉一区二区三区| 中文字幕av在线播放| 亚洲日本在线看| 国产无人区一区二区三区| 一区二区三区美女视频| 满满都是荷尔蒙韩剧在线观看| 视频一区二区在线观看| 久久国产精品无码网站| 国产日韩欧美另类| 97精品一区二区三区| 手机毛片在线观看| 黄色片网站在线| 久久精品九色| av免费网站在线| 一本到不卡免费一区二区| 欧美r级在线观看| 国产乱码精品一区二区三| 成人区精品一区二区| 熟妇人妻久久中文字幕| 天堂av网在线| 加勒比在线日本| 成人在线视频一区| 僵尸再翻生在线观看免费国语| 成人免费网视频| 欧美一二三区视频| 日本网站免费在线观看| 天天草天天干| 日本在线观看不卡| 欧美成人综合在线| 麻豆一区二区99久久久久| 成人h视频在线| 中文字幕一区二区中文字幕| 久久久国产精华液999999| 蜜桃av一区二区三区电影| av在线不卡一区| 鬼打鬼之黄金道士1992林正英| 亚洲一区二区三区四区视频| 永久免费未视频| 国产探花在线精品| 欧美天天影院| 91福利区在线观看| 国产aaa免费视频| 色网在线观看| 日本视频在线免费观看| 爱豆国产剧免费观看大全剧苏畅| 国产韩日精品| 冲田杏梨av在线| aaa一区二区| 国产日韩中文字幕在线| 一级做a爰片久久毛片| 欧美精品在线观看播放| 成人写真福利网| 国产日韩欧美大片| 麻豆国产在线播放| 日本中文字幕一区二区视频| 欧美污视频网站| 久久综合桃花网| 久久久999久久久| 中文在线播放一区二区| 国产精品久久久久影院色老大| 亚洲综合小说区| 在线国产伦理一区| 久久久久99精品国产片| 免费搞黄视频| 欧美日韩综合网| 国产丝袜在线播放| 日韩久久久久久久久久| 无码人妻aⅴ一区二区三区玉蒲团| 精品国产91亚洲一区二区三区www| 一区二区三区四区精品在线视频| 加勒比av一区二区| 欧美成人国产一区二区| 成人av网站免费观看| 亚洲激情免费视频| 亚洲最大天堂网| 日韩一区二区三区精品视频| 亚洲欧美手机在线| 久久久久久久久久久久久久久久久久| 国产1区2区3区精品美女| 外国一级黄色片| 天天射夜夜爽| 国产美女永久无遮挡| 欧美一级精品片在线看| 色播久久人人爽人人爽人人片视av| 日本一级淫片免费放| 果冻天美麻豆一区二区国产| 狠狠干狠狠操视频| 国产在线精品国自产拍免费| 国产婷婷一区二区| 日韩电影在线观看完整版| 午夜性色福利视频| 免费在线观看亚洲| 国产在线观看精品一区二区三区| 天天槽夜夜槽| 欧美日韩国产在线播放| 欧美丝袜一区二区| 免费麻豆国产一区二区三区四区| 91九色对白| 91嫩草国产在线观看| 免费成人午夜视频| 99国产精品久久一区二区三区| 国产一区二区自拍视频| 亚洲精品成人精品456| 亚洲伦理影院| 精品国产免费一区二区三区四区|