724运维节特惠,3年企业版2399元,立省600元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

堡塔云WAF站点开启TLS1.0 1.1不生效

发表在 Linux面板昨天 18:10 [复制链接] 0 36

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:
堡塔云WAF7.6
系统版本:
Rockylinux10
问题描述:
堡塔云WAF站点开启TLS1.0 1.1不生效
相关截图(日志、错误):
需要修改/www/cloud_waf/nginx/conf.d/vhost/0.default.conf 配置

server
{
    listen 80;
    listen 443 ssl;
    server_name 127.0.0.251;
    http2 on;
    index index.html;
   
    root /www/wwwroot/nginx/;

    #SSL-START SSL
    ssl_certificate    /www/wwwroot/nginx/fullchain.pem;
    ssl_certificate_key    /www/wwwroot/nginx/privkey.pem;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers on;
    ssl_session_cache shared:SSL:10m;
    ssl_session_timeout 10m;
    add_header Strict-Transport-Security "max-age=31536000";
    error_page 497  https://$host$request_uri;

    #SSL-END
   
    access_log /dev/null;
    error_log /dev/null;
}



加入TLSv1 TLSv1.1 后重载nginx后生效 但从7.5更新到7.6后又恢复默认配置 没有tlsv1和1.1需要重新修改并载入
使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表