有TLS1.3升级计划么

543019556 2019-1-16 1275

有TLS1.3升级计划么 提高安全性

最新回复 (8)
  • 虚竹 2019-1-16
    引用 2

    TLS1.3依赖于openssl库,这个库是CentOS系统许多基础软件会用到的,轻易升级很容易导致系统崩溃。
    后续即使增加支持,估计也只会在CentOS7下,CentOS6大概率是指望不上了。

    另外,TLS1.2对于99.999999%(要多少个9你自己加)的网站而言是足够安全的,大部分网站其它地方的安全威胁远大于这里。
    所以大部分人要上TLS1.3只能满足心理(性能提升不谈)。

  • 543019556 2019-1-16
    引用 3
    现在HTTPS设置还有一个问题是

    tls 1.0无法关闭      取消勾选1.0后
    在myssl.com测试依然支持1.0
  • 虚竹 2019-1-16
    引用 4
    你检查下是不是所有网站都关闭了TLS1.0。
  • 543019556 2019-1-16
    引用 5
    只有一个网站
  • 虚竹 2019-1-17
    引用 6
    默认站点也有TLS设置,不过面板上不允许配置,默认是 TLSv1 TLSv1.1 TLSv1.2。
    你可以把默认站点关闭,或指向到你唯一的网站上试试。
  • librac 2019-4-11
    引用 7
    目前的OpenSSL在2月26日的更新已经支持到Final,我觉得Appnode是可以把更新TLS1.3加入到接下来的安排列表中。
  • marksmen 2020-5-8
    引用 8
    虚竹 默认站点也有TLS设置,不过面板上不允许配置,默认是 TLSv1 TLSv1.1 TLSv1.2。 你可以把默认站点关闭,或指向到你唯一的网站上试试。
    @虚竹 大大:建议一并取消默认的 TLSv1和TLSv1.1。
    理由是现在主流浏览器都不再支持这两个加密标准,加上去画蛇添足了。
    Firefox 浏览器自 74.0 版本开始,已完全放弃对加密协议 TLS 1.0 和 TLS 1.1 的支持,我刚才(2020.05.08)看了下现在已经发行76.0版本了;
    Chrome 72已经不再支持过时的TLS 1.0和TLS 1.1标准,现在我看已经发行到 Chrome 78了;
    Microsoft Edge 和 Internet Explorer 11 已完全禁用TLS 1.0和TLS 1.1标准;
    苹果Safair也在2020年3月禁用TLS 1.0和TLS 1.1标准。
    仅供参考。
  • 虚竹 2020-5-9
    引用 9
    marksmen @虚竹 大大:建议一并取消默认的 TLSv1和TLSv1.1。 理由是现在主流浏览器都不再支持这两个加密标准,加上去画蛇添足了。 Firefox 浏览器自 74.0 版本开始,已完全放弃对加密协议 ...
    好的,感谢提醒。
返回
发新帖