游客 113.64.93.x 发表于 2020-2-17 11:57$ Q) }$ x, E7 y6 R Z% Q
好的,这是两篇参考文,不过作者已经许久没有更新了,可能需要自行校对一下- ?- ^" [- X% k L" r% D/ A. T
imququ.com/post/enable-tls- ...
! j# S% k* @! e
升级了nginx为1.17,TLS支持到1.2,去掉了SSL3的支持。! i: a" l, j0 [
对1.3的支持暂时不处理,这个涉及到openssl的升级,暂时不想捣鼓它,有风险,弄挂了服务器修复起来会比较麻烦。(系统版本比较旧了)0 P z* A0 |- S+ q z
. T! c" M; T, q0 y6 Q- h) O0 J证书在最初就是用Let's Encrypt的,但服务器上运行自动更新证书的程序会报错(最初3个月第一次更新时没事,第二次更新时就挂了),所以才换成了现在这样证书。而且www域或者说根域吧,其实没有启用的计划(坛主一直没打算用),如果在非墙访问的情况下域根会跳转到bbs域,而bbs域,在http能访问的情况下,是会跳转到https的(这个设置一直有),只是大部分墙内用户其实都不能访问http。$ b } x9 y. \6 w
; O% j9 L" y# s. E
其实,构建https的初衷只是为了解决大部分用户墙的问题。