【发布时间】:2018-09-13 08:41:16
【问题描述】:
自从 2018 年 9 月 11 日发布的 OpenSSL 1.1.1 中支持 TLS1.3,我想知道我是否可以让我的 Apache2 服务器支持它,以便我的访问者可以从改进的安全性和速度中受益。
我知道有几种方法可以做到这一点:
拥有它的 Apache 的反向移植,但运行这种非官方的 frankenware 是不是可能不安全?我好像也找不到。
等到支持它的 Apache2 版本出来,然后从源代码编译并安装它。不幸的是,我找不到关于它何时发布或它是否已经存在以及我应该下载哪个版本的信息。
调整 Apache2 的配置以使用其他 openssl 库(分别从源代码安装和编译)。在这里,我似乎无法找到有关如何完成此操作的说明。
我预计这个问题在不久的将来会经常出现,所以我希望为所有打算支持 TLS1.3 的人征求一个详尽的答案。
PS 我也不确定 Apache2 是否使用已安装的 OpenSSL 库,或者它是否编译了自己的模块(与 PHP 类似)?
【问题讨论】: