• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
Vasi.Ro

Vasi.Ro

Totul, mai ușor

  • Confidențialitate
  • Contact

Cum configurezi TLS 1.3 pe NGINX

Scris pe 18 martie 2018 2 comentarii

Astăzi am dedicat din timpul meu prețios și nu prea acestui blog. Mi-am dorit TLS 1.3, un protocol web de securitate mai nou și mai rapid. Am adus NGINX la versiunea 1.13.8, căci NGINX-ul știe de TLS 1.3 începând cu versiunea 1.13.

Pe internet am găsit multe informații despre cipher keys, TLS 1.2 și TLS 1.3. Am găsit chei mai slabe, chei mai puternice și chei de 12. Bine, pe alea de 12 le-am găsit în trusa de scule, nu pe internet.

Acum, că am trecut de introducere, să îți arăt cum activezi și configurezi TLS 1.3 pentru ca majoritatea browserelor să aibă acces.

În fișierul de configurare, caută următoarea linie
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
și adaugă suportul pentru TLS 1.3
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;

Înlătură linia ce începe cu ssl_ciphers și adaugă următoarea linie
ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-256-GCM-SHA384:ECDHE:!COMPLEMENTOFDEFAULT';

La sfârșit, înlătură linia ce începe cu ssl_ecdh_curve. Salvează fișierul, verifică dacă nu sunt erori executând nginx -t, apoi repornește cu service nginx reload.

Partajează asta:

  • Dă clic pentru a partaja pe X(Se deschide într-o fereastră nouă) X
  • Dă clic pentru a partaja pe Facebook(Se deschide într-o fereastră nouă) Facebook
  • Dă clic pentru partajare pe Telegram(Se deschide într-o fereastră nouă) Telegram
  • Dă clic pentru partajare pe WhatsApp(Se deschide într-o fereastră nouă) WhatsApp

Similare

Din categoria: Internet Etichete: ssl, web

Abonează-te la blog prin email

Introdu adresa de email pentru a te abona la acest blog și vei primi câte un email de fiecare dată când scriu un nou articol.

Reader Interactions

Comentarii

  1. Malin a zis

    24 martie 2018 la ora 21:21

    Foarte putini or sa mearga pe 1.3 pentru ca inca mai sunt o gramada care nici macar nu au trecut de 1.0. Eu am incercat in urma cu ceva vreme sa folosesc exclusiv 1.2 si n-a fost OK pentru ca foarte multe aplicatii si dispozitive habar n-aveau ce e ala…

    Răspunde
    • Vasile Ruscior a zis

      24 martie 2018 la ora 21:32

      Știu ce zici. Tocmai de aceea varianta de mai sus include și TLS 1.0…

Răspunde-i lui Malin Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Bara principală

Blogroll și recomandări

  • Stiri Timisoara
  • Grig
  • Stiri de ultima ora
  • Recomandarea Zilei
  • Ciurcaș Dan
  • Francisc Vasile
  • Wlog
  • Fii Modern

Footer

Au avut ceva de spus

  • Vasi la Am comandat un pix de-un leu de pe eMAG
  • Adrian Bolocan la Am comandat un pix de-un leu de pe eMAG
  • aurelian la E bună cafeaua Gimoka?
  • Ion Georgescu la Ceasul de la Lidl se reglează singur

Ultimele articole de pe blog

  • Am comandat un pix de-un leu de pe eMAG
  • În căutarea unui telefon compact: vivo x200 FE
  • Renunț la niște domenii web
  • Cam greu cu returul la Orange

Cauți altceva? Caută aici:

Confidențialitate și cookie-uri: acest site folosește cookie-uri. Dacă continui să folosești acest site web, ești de acord cu utilizarea lor.
Pentru a afla mai multe, inclusiv cum să controlezi cookie-urile, uită-te aici: Politică cookie-uri

Mod întunecat

© 2025 Vasile Ruscior

La începutul paginii