您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

如何仅在Nginx Web服务器中启用TLS1.2

2024/6/9 5:38:09发布46次查看
ssl2.0和ssl3.0具有许多已知的漏洞,如poodle(cve-2014-3566),这就是为什么最新的浏览器已经删除了对这些易受攻击的协议的支持。建议你将服务器移至使用tls版本,特别是tls 1.2。本篇文章将介绍关于使用nginx web服务器启用tls 1.2。
仅在nginx中启用tls1.2
在服务器上的配置文件中编辑域的nginx服务器块部分,并添加如下ssl_protocols设置。这将在nginx服务器块中仅启用tlsv1.2协议。
ssl_protocols tlsv1.2;
使用ssl的最简单nginx服务器块如下所示
server { listen 443 ssl; server_name example.com; ssl_protocols tlsv1.2; ssl_certificate /etc/pki/tls/cert.pem; ssl_certificate_key /etc/pki/tls/private/privkey.pem;
同时启用tls 1.1和1.2
poodle漏洞从sslv3扩展到tls 1.0和1.1。因此,我们不建议将其用于生产服务器,但如果想为开发启用它的话。可以执行以下配置。
ssl_protocols tlsv1.2 tlsv1.1;
更改配置文件后,重新启动nginx服务以应用新设置。
本篇文章到这里就已经全部结束了,更多其他精彩内容大家可以关注的linux视频教程栏目!!!
以上就是如何仅在nginx web服务器中启用tls1.2的详细内容。
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product