Я пытаюсь включить TLS 1.3 на моем сервере.Я следил за обилием статей в Google и у меня были те же настройки конфигов в моем собственном конфиге, но я не могу получить его после TLS 1.2.
Я на Ubuntu 16.
Я используюNGINX версии 1.14, которая построена на OpenSSL 1.1.1.
➜ nginx -V
nginx version: nginx/1.14.2
built with OpenSSL 1.1.1 11 Sep 2018 (running with OpenSSL 1.1.1a 20 Nov 2018)
TLS SNI support enabled
Это все требуемые версии программного обеспечения, которые я видел, которые необходимы для поддержки TLS 1.3.
Яиспользуя Chrome 72 и SSL Labs при тестировании сертификата, но он всегда говорит, что он на 1.2.
Вот часть моего файла конфигурации NGINX, которая связана с параметрами SSL
ssl_protocols TLSv1.3 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_dhparam /etc/nginx/ssl/dhparam.pem;
ssl_ecdh_curve X25519:secp256k1:secp384r1:prime256v1;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES25
ssl_session_timeout 10m;
ssl_session_cache shared:SSL:10m;
ssl_stapling on;
ssl_stapling_verify on;
resolver 8.8.8.8 8.8.4.4 216.146.35.35 216.146.36.36 valid=60s;
resolver_timeout 2s;
Iполучил шифры от https://cipherli.st.
С этими параметрами конфигурации я не могу пройти протокол TLS 1.2.
Я считаю, что это все, о чем я могу думать, что может вызвать у меня проблемы, ноЯ могу рассказать вам обо всем, что вам может понадобиться, чтобы помочь в моем деле.
Спасибо,
Крис