V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  keyfunc  ›  全部回复第 21 页 / 共 32 页
回复总数  623
1 ... 17  18  19  20  21  22  23  24  25  26 ... 32  
2020-08-27 15:25:34 +08:00
回复了 echooo0 创建的主题 宽带症候群 在 ios 系统上打开 Let's Encrypt 证书的域名,首开总是很慢
错觉吧,chrome 不验证 crl 和 ocsp,所以网页速度和证书基本没任何影响
2020-08-27 14:34:59 +08:00
回复了 keyfunc 创建的主题 宽带症候群 现阶段千兆网口的 wifi6 路由器有什么意义吗?
主要是现阶段的 wifi6 AP 都很贵
2020-08-27 09:45:44 +08:00
回复了 keyfunc 创建的主题 宽带症候群 现阶段千兆网口的 wifi6 路由器有什么意义吗?
@opengps 如果只是单独一台路由器的话,可以提升内网的效率,因为看到一些 mesh 的路由和一些 AP 也是打着 wifi6 的名号,但是网口都只是 1000 兆的,所以有点疑问。
2020-03-30 13:23:54 +08:00
回复了 perfectworks 创建的主题 宽带症候群 珠江宽频的 DNS 劫持方案很棒啊
dns 劫持和 https 有什么关系
2020-03-06 17:16:38 +08:00
回复了 yongliu 创建的主题 SSL https 也能被注入劫持吗?
@GDC 我觉得 CDN 厂商是没胆子做这种事的,一般 CDN 投毒大多发生在 CDN 和 源站之间用 HTTP 传输数据。
2020-03-06 17:12:04 +08:00
回复了 yongliu 创建的主题 SSL https 也能被注入劫持吗?
Apple 的域名并不在 HSTS Preloading 的列表中,所以理论上用户访问 http 时运营商是有机会进行劫持的,因为存在 http 301 明文的阶段。
@watara TLS1.3 协议要 Openssl1.1.1 以后才支持,你压根不支持 1.3,估计 nginx 直接调默认配置了,按道理你启动肯定有警告信息的。
SSH 端口外网访问不到,我们周三上班,不着急的话周三可以发给你。但是我还是觉得是你 ssl_ciphers 配置有问题。
https://202.96.220.171/
https://wiki.shca-inc.com/

和你需求类似的示例,同一台主机,IP 配置了张自签的证书,域名使用 LE 的证书,理论上肯定是没问题的。
也是 nginx
可以做以下尝试
1. ssl_prefer_server_ciphers on; 设置为 off
2. ssl_protocols TLSv1.3; 调整为 TLSv1.2 TLSv1.3
3. ssl_ciphers 做下调整 ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384

简单分析一下,楼主可以使用 openssl ciphers -V 命令查看服务端支持所有的 CipherSuite, TLS13-XXX 这种写法我印象中已经从 openssl 已经移除了,所以你配置中的所有 1.3 的 CipherSuite 全是无效的,另外你启用了 ssl_prefer_server_ciphers,所以你配置里第一个可用的 CipherSuite 就是 RSA+AES128,被降级到 TLS1.0 很正常。
另外我还怀疑楼主的 Openssl 版本压根不支持 TLS1.3 ..........

SSL 的配置可以使用 Mozilla 提供的 SSL Configuration Generator [https://ssl-config.mozilla.org/] 工具生成配置文件,比较推荐。
2020-01-05 20:28:21 +08:00
回复了 snowz 创建的主题 汽车 今天去试驾了 Model 3,感觉很香,求打醒
要不是没钱,我早买了!
2020-01-01 23:47:49 +08:00
回复了 EXChen 创建的主题 问与答 淘宝上面的办理上海移动八元套餐是如何操作的?
2020-01-01 23:47:10 +08:00
回复了 EXChen 创建的主题 问与答 淘宝上面的办理上海移动八元套餐是如何操作的?
2019-12-15 17:53:25 +08:00
回复了 hero158 创建的主题 问与答 拼多多为什么还没推出自己的支付系统?
拼多多买了付费通的支付牌照,所以有牌照。。。
2019-12-11 10:31:29 +08:00
回复了 kuichieh 创建的主题 Chrome Chrome 79 无法再显示 www 了
还真显示不了了,google 太恶心了
2019-12-05 14:17:39 +08:00
回复了 Mivon 创建的主题 程序员 rust 前景
生态上还是欠缺了些
Imazing 有意
1 ... 17  18  19  20  21  22  23  24  25  26 ... 32  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5849 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 06:17 · PVG 14:17 · LAX 23:17 · JFK 02:17
Developed with CodeLauncher
♥ Do have faith in what you're doing.