当前位置:论坛首页 > Linux面板 > 建议

TLS1.3协议支持

发表在 Linux面板2017-10-19 23:16 [复制链接] 9 6326

TLS1.3协议需要   更高的openssl版本+手动配置
目前宝塔面板集成的Openssl扩展,无法开启TLS1.3


请问

宝塔面板有没有相关计划,支持TLS1.3 ?
使用道具 举报 只看该作者 回复
发表于 2017-10-20 09:26:11 | 显示全部楼层
宝塔的环境支持TLS1.3
可能你是早期安装的 导致openssl版本过低
你可以卸载重装nginx 是以openssl1.0.2l编译的开启ssl时我们默认禁用1.3的
使用道具 举报 回复 支持 反对
发表于 2017-10-20 13:04:08 | 显示全部楼层
河妖 发表于 2017-10-20 09:26
宝塔的环境支持TLS1.3
可能你是早期安装的 导致openssl版本过低
你可以卸载重装nginx 是以openssl1.0.2l编 ...

目前使用的是

宝塔面板5.2.0正式版+Apache2.4
集成OpenSSL 1.0.2k-fips  26 Jan 2017

TLS1.3需要openssl1.1以上的版本
建议升级    apache集成的openssl
使用道具 举报 回复 支持 反对
发表于 2017-10-20 13:41:25 | 显示全部楼层
确实有这个问题。

我之前也发帖反馈过,用SSL检测工具,评分是B,正常应该是A。 https://www.ssllabs.com/ssltest/index.html

出现在Apache的环境中,   Nginx的集成环境是A-。

影响评价的和tls1.3 无关,我这个默认的,都是A https://myssl.com/www.bt.cn  发表于 2017-10-20 15:10
使用道具 举报 回复 支持 反对
发表于 2017-10-20 15:09:10 | 显示全部楼层
星辰blog 发表于 2017-10-20 13:04
目前使用的是

宝塔面板5.2.0正式版+Apache2.4

升级openssl1.1.0之后,php5.4以下的版本,无法编译通过。
使用道具 举报 回复 支持 反对
发表于 2017-10-21 22:21:26 | 显示全部楼层
良哥 发表于 2017-10-20 15:09
升级openssl1.1.0之后,php5.4以下的版本,无法编译通过。

我的看法是

1.PHP5.3  5.4出现时间较早,现在主流CMS都兼容PHP7
PHP7更高效

2.TLS1.3可以优化HTTPS性能


建议宝塔可以     把选择的权利交给用户

部分用户可以手动开启TLS1.3(升级openssl)

如果用户  使用PHP5.2,5.3,5.4,可以手动关闭(降级openssl)

随着HTTPS的普及,TLS1.3推广是必然的,希望宝塔面板apache可以早日支持TLS1.3

好的,等openssl 1.1.1发布后,我们会将nginx使用的openssl升级到1.1.1,以兼容tls1.3  发表于 2017-10-23 10:07
使用道具 举报 回复 支持 反对
发表于 2017-10-24 22:33:26 | 显示全部楼层
星辰blog 发表于 2017-10-21 22:21
我的看法是

1.PHP5.3  5.4出现时间较早,现在主流CMS都兼容PHP7

只升级Nginx使用的openssl?

apache 的openssl可以考虑升级吗
使用道具 举报 回复 支持 反对
发表于 2018-2-28 16:33:09 | 显示全部楼层
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表