【问题标题】:How to know the TLS version install and how to upgrade to TLS v1.3如何知道 TLS 版本安装以及如何升级到 TLS v1.3
【发布时间】:2017-01-10 05:13:32
【问题描述】:

我有一个 Ubuntu 16.04 服务器,我想知道我的服务器上已经安装了巫婆版本的 TLS。

如果版本低于v1.3,如何升级到1.3版

谢谢

【问题讨论】:

    标签: ssl ubuntu-16.04 tls1.2


    【解决方案1】:

    虽然您没有指定它,但您可能是在询问您的网络和/或邮件服务器中的 TLS 支持。对于 Linux 上的公共服务器,支持是通过 OpenSSL 实现的。由于您使用的是 Ubuntu 16.04,因此默认情况下您拥有 OpenSSL 版本 1.0.2,它支持最高 TLS 1.2 的 TLS。但请注意,服务器的配置可能会导致实际协议支持受到限制。

    目前还没有正式的 TLS 1.3,即协议仍未最终确定。对 TLS 1.3 的支持预计将在仍在开发中的 OpenSSL 1.1.1 中提供。

    【讨论】:

      【解决方案2】:

      使用 Wireshark 等应用程序嗅探数据包会泄露信息;连接中使用的协议版本在 ServerHello 消息中或 使用http://ssl-checker.online-domain-tools.com工具验证

      【讨论】:

        【解决方案3】:

        我建议您使用 Qualys 的 SSL 测试网站。如果您使用SSLProtocol +All 运行您的网络服务器只是为了进行快速测试,它会告诉您哪些 SSLProtocols 正在与您的页面一起提供,以及哪些应该和不应该使用的建议。

        顺便说一句,我做了一个经常性的任务来测试我的网站;即使在今天,我也发现自 3 个月前上次检查以来发生了变化。

        https://www.ssllabs.com/ssltest/index.html

        【讨论】:

        • 这对于后来者来说是一个很好的答案。我正在使用 Ubuntu 16.04/18.04。我使用 sslabs 进行测试,最终,我在 /etc/apache2/mods-enabled/ssl.conf - SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1 中得到了这个指令——这是只允许最新的协议,TLS 1.2 和 TLS 1.3。当 1.3 成为事实上的标准时,您只需将 -TLSv1.2 添加到指令中即可。
        猜你喜欢
        • 2021-01-02
        • 2019-12-13
        • 2016-12-21
        • 1970-01-01
        • 1970-01-01
        • 2015-05-20
        • 2017-02-25
        • 2018-10-20
        • 1970-01-01
        相关资源
        最近更新 更多