首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

玩转CVM:Web服务搭建

具体将包括:配置域名解析、SSL证书申请等Web服务的前置依赖,以及安装部署最新版Nginx Web服务器,并支持当前最新的TLSv1.3协议从而做到安全高效的访问支持。...但是就当前的主流发行版(如Centos7/Ubuntu18等)中,由于nginx/openssl等软件包的版本相对不高,将无法支持TLSv1.3等特性,所以请根据需求进行特性间的取舍。...到这里,我们已完成了Nginx的安装。其实执行 /usr/local/nginx/sbin/nginx 即可启动Nginx服务了。不过且慢,让我们把工作完成地更优雅一些。...TLSv1.3 curl https://web.my-awesome-domain.com -v --tlsv1.3 结果 ... * TLSv1.3 (OUT), TLS handshake, Client...[HTTP/2协议示意] [HTTP/2多路传输示意] TLSv1.3 TLSv1.3,即安全传输层协议( Transport Layer Security)的最新版。

11.8K6136
您找到你想要的搜索结果了吗?
是的
没有找到

玩转CVM:Web服务搭建

具体将包括:配置域名解析、SSL证书申请等Web服务的前置依赖,以及安装部署最新版Nginx Web服务器,并支持当前最新的TLSv1.3协议从而做到安全高效的访问支持。...但是就当前的主流发行版(如Centos7/Ubuntu18等)中,由于nginx/openssl等软件包的版本相对不高,将无法支持TLSv1.3等特性,所以请根据需求进行特性间的取舍。...wget http://nginx.org/download/nginx-1.16.0.tar.gz tar -zxvf nginx-1.16.0.tar.gz cd nginx-1.16.0 配置编译选项...到这里,我们已完成了Nginx的安装。其实执行 /usr/local/nginx/sbin/nginx 即可启动Nginx服务了。不过且慢,让我们把工作完成地更优雅一些。...TLSv1.3 curl https://web.my-awesome-domain.com -v --tlsv1.3 结果 ... * TLSv1.3 (OUT), TLS handshake, Client

1.6K50

时隔快半年再次体验 HTTPS 的 TLSv1.3 协议

早在今年年初的时候,明月其实都有对 TLSv1.3 的多次尝试,在【纯自嗨,LNMP 下启用 TLSv1.3 支持过程全记录】一文里甚至分享了在军哥 LNMP1.4 一键安装包环境下如何启用 TLSv1.3...默认的支持 OpenSSL 选项,手动添加编译选项指向新版 OpenSSL 源码目录即可完成,这些都在 LNMP 1.5 根目录的 lnmp.conf 里修改和设置即可,需要和修改的地方如下面代码所示: Nginx_Modules_Options...with-threads --with-openssl=/root/lnmp1.5/src/openssl-master --with-openssl-opt ='enable-tls1_3'' Enable_Nginx_Openssl...='n' Enable_PHP_Fileinfo='n' Enable_Nginx_Lua='n' 上述配置文件里的黑体加重的就是你 OpenSSL 源码所在位置,你只需要修改一下这里的地址即可,然后更新一下...Nginx 重新编译后就可以体验到 TLSv1.3 了,当然还需要在 Nginx 的站点配置文件里配置 SSL 协议和算法的哦,具体可以参考【纯自嗨,LNMP 下启用 TLSv1.3 支持过程全记录】

86730

网站开启HSTS和TLS1.3

前言 为什么我要开启HSTS和TLSv1.3呢? 网站安全监测 作为一个资深强迫症患者,忍不了了!...详情:点击查看 开启TLS1.3 本人使用的是CentOS7.4 + 宝塔面板7.2 + Nginx1.1.5,实测Nginx1.1.2无法开启TLSv1.3 速度真的快了很多 宝塔面板修改Nginx版本为...1.1.5 点击修改网站-配置文件(非宝塔用户可直接修改/usr/local/nginx/conf/nginx.conf) 找到ssl_protocols,在末尾添加TLSv1.3,删除TLSv1 回到...Myssl刷新报告即可看见 开启HSTS 点击修改网站-配置文件(非宝塔用户可直接修改/usr/local/nginx/conf/nginx.conf) 添加add_header Strict-Transport-Security...preload";即可 然后查看控制台信息,头部就已经包含HSTS信息了 舒服了 参考链接 知乎-开启 TLS 1.3 加密协议,极速 HTTPS 体验 知乎-HSTS详解 夜半观星-使用宝塔面板开启TLSv1.3

66920

开始体验 TLSv1.3 的 Early data (0-RTT)

明月对 TLSv1.3 的体验其实已经很久了,比如我的运维学习笔记博客里的『纯自嗨,LNMP 下启用 TLSv1.3 支持过程全记录』一文都已经是一年前的事儿了,时至今日随着 lnmp 1.6 测试版的发布...,在 VPS 上开启 TLSv1.3 支持也变得是越来越简单和稳定了,昨晚上将自己 VPS 上的 lnmp 1.5 给升级到了 lnmp 1.6 测试版就发现 TLSv1.3 的支持更加的健全和完美了,...都说 TLSv1.3 好,可是 TLSv1.3 具体好在哪里?能详细回答上来的人估计没有几个,大家最多也就是笼统的知道 TLSv1.3 比 TLSv1.2、TLSv1.1 这些快,至于说为什么快?...而重复连接 TLSv1.2 需要 1RTT,TLSv1.3 Early data 就可以 0RTT 重复连接,也就是说 TLSv1.3 比 TLSv1.2 少了一个 0RTT,TLSv1.3 比 TLSv1.2...如果你是使用军哥 LNMP 一键安装包来部署 VPS 环境的,那么就可以参考「开始使用 lnmp 1.6 测试版 支持 TLSv1.3 的 Early data」一文的方法更新部署环境即可体验 TLSv1.3

2.8K30

提升NginxTLSSSL HTTPS 性能的7条优化建议

在过去的几年中,互联网已经迅速过渡到HTTPS,Chrome浏览器的流量超过70%,并且Web排名前100位的网站中有80多个现在默认使用HTTPS 当前Nginx作为最常见的服务器,广泛用于负载均衡(...考虑到这一点,让我们看一下Nginx调优技巧,改善Nginx + HTTPS的性能以获得更好的TTFB和更少的延迟。 ? HTTPS 优化 1....开启 HTTP/2 HTTP/2最初是在Nginx版本1.9.5中实现的,以取代spdy。在Nginx上启用HTTP/2模块很简单。...禁用 SSL session tickets 由于Nginx中尚未实现SSL session tickets,可以关闭。 ssl_session_tickets off; 4....1.0可以丢进历史垃圾堆 ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3; 修改为 ssl_protocols TLSv1.2 TLSv1.3; 5.

2K10

聊聊网站启用SSL后让PCIDSS合规,让评价达到A+级别

同样以宝塔为例,找到网站,点击设置,点击配置文件,把原来的: ssl_protocols TLSv1 TLSv1.1 TLSv1.2; 替换 ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3...如图可以用#注释,也可以删除原来的,然后保存重载配置或者重启nginx服务器,然后在重新检测下SSL,就合规了。...至此所有问题都已经迎刃而解,其实关于禁用TLS1.0我们也可以直接删除TLSv1就好了,因为你也不确定你的nginx是否支持TLSv1.3,如果不支持的话,这么写还可能导致出错,顺带把检测代码献上: 宝塔面板...,文件,点击如图按钮,调用终端,输入以下命令: nginx -t 如果返回值如图,那么没有问题。...如果不是这样的话,就不能填写TLSv1.3,只能删除TLSv1,如图: 好了,就啰嗦这么多吧,有问题的留言吧,我知道你会问,我的主机是Apache或者你的主机不是宝塔怎么办,那么我可以明确的告诉我,我

32550
领券