当前位置:论坛首页 > Linux面板 > Linux面板教程

Nginx、APache和IIS的TLS协议版本设置

发表在 Linux面板2022-2-25 10:26 [复制链接] 1 3450

1.Nginx设置
1.1 面板已经默认设置TLSv1.1、TLSv1.2、TLSv1.3协议版本,如需要设置其他协议版本。需要在ssl_protocols参数后添加,记得空格分割。
Nginx.png

注: Nginx当前支持[SSLv2] [SSLv3] [TLSv1] [TLSv1.1] [TLSv1.2] [TLSv1.3]协议版本,如自行安装的Nginx版本的Openssl低于1.1.1版本是无法使用TLSv1.3协议。

2.Apache设置
1.1 Apache默认开启了-SSLv2 -SSLv3 -TLSv1,-SSLv2 -SSLv3是比较老的,-SSLv2是代表关闭,也可以直接设置-ALL。然后设置+TLSv1.3是开启。 apache.png

3.IIS设置
1.1 IIS设置协议版本需要用到IIS Crypto第三方工具,使用第三方工具设置后需要重新启动服务器,IIS Crypto最低是要要求是Windows Server 2008 and the .Net 4.0 framework。
1.2 下载连接: Nartac Software - Download
1.3 下载选择GUI桌面可视化版本,不要选择第二个,第二个是命令行版本的。

下载.png


1.4然后选择对应协议版本设置,服务端和客户端都要同步设置,不然协议版本无法生效。设置完毕后重启服务器即可, IIS Crypto目前是不支持TLSv1.3。
IIS.png


4.微软IE浏览器8.0以上版本需要单独开启支持TLSv1.1、TLSv1.2和TLSv1.3
1.1 IE浏览器开启TLSv协议版本
1.2 选择Internet选项
1.3 选择高级,并设置需要开启TLSv协议版本,点击确定即可
设置.png
设置2.png




以上就是各Web服务设置TLSv协议版本流程,感谢支持。









使用道具 举报 只看该作者 回复
发表于 2022-2-26 14:23:01 | 显示全部楼层
干货,先收藏,以备不时之需!
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表