• 网站开启https后加密协议始终是TLS1.0如何配置成TLS1.2?


    网站开启https后加密协议始终是TLS1.0如何配置成TLS1.2

     

    要在服务器上开启 TLSv1.2,通常要求基于 OpenSSL 环境的,使用 OpenSSL 1.0+ ,推荐 OpenSSL 1.0.1+。
    
    要求基于 Java 环境的,使用 Jdk 1.7+ 。
    
    查看openssl的版本:
    
    # openssl version -a
    
    OpenSSL 1.0.1e-fips 11 Feb 2013
    
    built on: Wed Apr  1 13:25:30 UTC 2015
    
    platform: linux-x86_64
    
    options:  bn(64,64) md2(int) rc4(16x,int) des(idx,cisc,16,int) idea(int) blowfish(idx)
    
    compiler: gcc -fPIC -DOPENSSL_PIC -DZLIB -DOPENSSL_THREADS -D_REENTRANT -DDSO_DLFCN -DHAVE_DLFCN_H -DKRB5_MIT -m64 -DL_ENDIAN -DTERMIO -Wall -O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m64 -mtune=generic -Wa,--noexecstack -DPURIFY -DOPENSSL_IA32_SSE2 -DOPENSSL_BN_ASM_MONT -DOPENSSL_BN_ASM_MONT5 -DOPENSSL_BN_ASM_GF2m -DSHA1_ASM -DSHA256_ASM -DSHA512_ASM -DMD5_ASM -DAES_ASM -DVPAES_ASM -DBSAES_ASM -DWHIRLPOOL_ASM -DGHASH_ASM
    
    OPENSSLDIR: "/etc/pki/tls"
    
    engines:  dynamic
    
     查看jdk的版本:
    
    # java -version
    
    java version "1.7.0_80"
    
    Java(TM) SE Runtime Environment (build 1.7.0_80-b15)
    
    Java HotSpot(TM) 64-Bit Server VM (build 24.80-b11, mixed mode)

     

     

    通过修改nginx参数成功升级TLS1.0TLS1.2

    server {
        listen 80;
        listen 443;
        server_name xxx.xxx.com;
        ssl on;
        ssl_certificate /etc/cert/213978673140913.pem;
        ssl_certificate_key /etc/cert/213978673140913.key;
        ssl_session_cache shared:SSL:1m;
        #ssl_ciphers HIGH:!aNULL:!MD5;
        #ssl_protocols SSLv2 SSLv3 TLSv1;
        ssl_protocols TLSv1.2 TLSv1.1 TLSv1;
        ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
        ssl_prefer_server_ciphers on;
        location / {
            proxy_pass http://xxxx_pools;
        }
     }
    
  • 相关阅读:
    用 xampp 在 windows/Linux 下搭建代理服务器
    DOM 元素 属性和方法
    JavaScript入门培训材料(Copy至此以作备份)
    JavaScript 关键字快速匹配
    JS参考书籍
    chrome 阻止跨域操作的解决方法 --disable-web-security
    可输入自动匹配Select——jquery ui autocomplete
    【消息队列】如何保证消息的顺序性
    【消息队列】如何处理消息丢失的问题
    【消息队列】kafka是如何保证消息不被重复消费的
  • 原文地址:https://www.cnblogs.com/bass6/p/6256890.html
Copyright © 2020-2023  润新知