在教程開始之前,請先確認一下幾點:
確定服務器為Centos7.X系統。
服務器環境為寶塔,一定是最新版本的寶塔面板,一定是nginx1.15。
WEB軟件為Nginx1.15(必須編譯安裝,有以前安裝寶塔有可能1.15配置好ssl1.3檢測依然不是)
服務器可以SSH連接。
為了更好直觀的解決問題,武林網把所有步驟都截圖只需要按照步驟就ok!
站點有很多ssl的站點,一個一個修改站點配置文件的20行代碼修改如下,(注:是所有的開啟了ssl的網站?。?/p>
ssl_protocols TLSv1.3 TLSv1.1 TLSv1.2;
這樣設置過后,站點就支持1.3了,如果想達到A+的評分請修改nginx的配置文件,在配置文件22加入下列代碼:
add_header Strict-Transport-Security "max-age=31536000";
到這里寶塔面板的ssl1.3和A+的評分已經完成,再通過 https://myssl.com 檢測。
注:有些朋友更新后檢測還是不支持ssl1.3,是因為你的網站還有其他ssl的配置文件未修改,所以檢測還是顯示不支持1.3,建議所有網站ssl配置都改成1.3。
以下是檢測后還是不是1.3請看下面最為快速的支持ssl1.3如下
1.進入寶塔的ssl目錄:
cd/www/server/nginx/src/openssl/
2. 更新套件:
curl https://raw.githubusercontent.com/hakasenyang/openssl-patch/master/openssl-equal-1.1.1_ciphers.patch | patch -p1curl https://raw.githubusercontent.com/hakasenyang/openssl-patch/master/openssl-ignore_log_strict-sni.patch | patch -p1
5.再通過 https://myssl.com 檢測。
以上就是寶塔面板開啟支持SSL及SSL1.3的配置教程的全部內容,希望對大家的學習和解決疑問有所幫助,也希望大家多多支持武林網。新聞熱點
疑難解答