Starten TLS 1.3 w Nginx
Das folgende Tutorial beschreibt, wie sofort tls starten 1.3 auf einem Server mit Nginx.
Der Fall ist wirklich einfach loszulegen!
Erstens die Anforderungen:
nginx 1.13.0
Version openssl 1.1.1
Alles beschränkt sich darauf, unseren vhost und das Lineal zu bearbeiten :
1 | ssl_protocols |
Wir ändern es in:
1 | ssl_protocols TLSv1.2 TLSv1.3; |
Vhost sollte so aussehen:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 | server { listen 443 ssl http2; listen [::]:443 ssl http2; server_name example.com; root /var/www/example.com/public; ssl_certificate /path/to/your/certificate.crt; ssl_certificate_key /path/to/your/private.key; ssl_protocols TLSv1.2 TLSv1.3; } |
Laden Sie Nginx neu, nachdem Sie Änderungen vorgenommen haben
1 | sudo systemctl reload nginx.service |