宝塔面板几步开启支持ssl1.3及ssl的配置教程以及评级处理

本方原创为:https://winqi.cn,现借鉴留存!谢谢 @paul(王天良)

准备工作:

  1. 确定服务器为Centos7.X系统。(因为小编服务器是线上运行的服务器为7.5,原创作者7.4测试通过,7.X系统以下未测试!)
  2. 服务器环境为宝塔。(如果是新安装系统移步宝塔官网:https://www.bt.cn
  3. WEB软件为Nginx1.15(必须编译安装,有以前安装宝塔有可能1.15配置好ssl1.3检测依然不是)
  4. 服务器可以SSH连接。(这个不用说了吧)

第一步:更新OpenSSL

1.从官网下载更新包

2.解压,并打TLS1.3补丁

以上步骤过后检验一下

更改网站配置

图片[1]-宝塔面板几步开启支持ssl1.3及ssl的配置教程以及评级处理-Hi‘s 小哥

再通过https://myssl.com 检测

图片[2]-宝塔面板几步开启支持ssl1.3及ssl的配置教程以及评级处理-Hi‘s 小哥

如果要让评级成为A+,请修改nginx的配置,增加:add_header Strict-Transport-Security “max-age=31536000”;

图片[3]-宝塔面板几步开启支持ssl1.3及ssl的配置教程以及评级处理-Hi‘s 小哥

图片[4]-宝塔面板几步开启支持ssl1.3及ssl的配置教程以及评级处理-Hi‘s 小哥

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 共6条

请登录后发表评论

    • 头像paul0
    • 头像paul0