宝塔php开启opensll,宝塔面板开启支持SSL及SSL1.3的配置教程_西门子中国的博客-程序员宅基地

技术标签: 宝塔php开启opensll  

这篇文章主要为大家详细介绍了宝塔面板开启支持SSL及SSL1.3的配置教程,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴。

在教程开始之前,请先确认一下几点:

确定服务器为Centos7.X系统。

服务器环境为宝塔,一定是最新版本的宝塔面板,一定是nginx1.15。

WEB软件为Nginx1.15(必须编译安装,有以前安装宝塔有可能1.15配置好ssl1.3检测依然不是)

服务器可以SSH连接。

882260d61d8d4c8561d64627a5af23fa.png

为了更好直观的解决问题,织梦361把所有步骤都截图只需要按照步骤就ok!

站点有很多ssl的站点,一个一个修改站点配置文件的20行代码修改如下,(注:是所有的开启了ssl的网站!)

2e2a851732acafa921c813b5ce85141a.pngssl_protocols TLSv1.3 TLSv1.1 TLSv1.2;

这样设置过后,站点就支持1.3了,如果想达到A+的评分请修改nginx的配置文件,在配置文件22加入下列代码:add_header Strict-Transport-Security "max-age=31536000";

131e1546a10f75fcdfc57c515ac33075.png

到这里宝塔面板的ssl1.3和A+的评分已经完成,再通过 https://myssl.com 检测。

ad22f6b854a0044e49f5edabafa9e4ff.png

注:有些朋友更新后检测还是不支持ssl1.3,是因为你的网站还有其他ssl的配置文件未修改,所以检测还是显示不支持1.3,建议所有网站ssl配置都改成1.3。

以下是检测后还是不是1.3请看下面最为快速的支持ssl1.3如下

1.进入宝塔的ssl目录:cd/www/server/nginx/src/openssl/

2. 更新套件:curl https://raw.githubusercontent.com/hakasenyang/openssl-patch/master/openssl-equal-1.1.1_ciphers.patch | patch -p1

curl https://raw.githubusercontent.com/hakasenyang/openssl-patch/master/openssl-ignore_log_strict-sni.patch | patch -p1

5.再通过 https://myssl.com 检测。

以上就是宝塔面板开启支持SSL及SSL1.3的配置教程的全部内容,希望对大家的学习和解决疑问有所帮助,也希望大家多多支持361模板网。

感谢打赏,我们会为大家提供更多优质资源!

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_29624785/article/details/116506376

智能推荐

(私人收藏)java实例、知识点、面试题、SHH、Spring、算法、图书管理系统、综合参考_java图书管理系统涉及到的知识点-程序员宅基地

https://pan.baidu.com/s/1hkmgJU6pf2sBjNV1NlOaNgr6l2Java趣味编程100例java经典选择题100例及答案java面试题大全java排序算法大全java-Dom4j解析XML详解JAVA-SSH面试题JAVA程序设计习题库及答案java各知识点详细总结java趣味100实例JAVA设计模式之工厂模式(3种)Java学习..._java图书管理系统涉及到的知识点

TCP/IP详解--网络层 && IP首部格式_ip数据报格式详解 - csdn博客_鱼思故渊的博客-程序员宅基地

IP是TCP/IP协议簇中最为核心的协议。所有的TCP、UDP、ICMP以及IGMP数据都是以IP数据报的格式传输。IP提供不可靠、无连接的数据报传送符文。 不可靠的意思是它不能保证IP数据报能成功地到达目的地。IP仅提供尽力而为的传输符文。如果发生某种错误时,如某个路由器暂时用完了缓冲区,IP的处理办法就是丢弃,居然后发送ICMP消息报给信源端,任何要求的可靠性必须由上层提供。_ip数据报格式详解 - csdn博客

HDFS分布式文件系统的Java数据访问方法_文件怎么进行分布式访问_٩(๑^o^๑)۶( ˙˘˙ )的博客-程序员宅基地

HDFS分布式文件系统的JAVA数据访问方法准备工作Ubuntu下安装IDEA相应包的导入从本地拷贝文件到HDFS判断HDFS目录中对应文件是否存在列出HDFS目录中相应文件信息读取HDFS目录中相应文件内容删除HDFS目录中相应文件读取HDFS相应文件的BLOCK信息删除HDFS目录中相应文件准备工作Ubuntu下安装IDEA1.下载地址: https://www.jetbrains.com/idea/download/#section=linux.小编选择的版本是ideaIU-2019.3.3._文件怎么进行分布式访问

#底层原理&经典面试题--Integer类型的大小比较_云里飞鸟轻轻摇摆的博客-程序员宅基地

(1)Integer i = 156;Integer j =156;if(i == j)System.out.println(true);System.out.println(true);(2)Integer i1 = 126;Integer j1 = 126;if(i1 == j1)System.out.println(true);System.out.println(tr...

db2 导出 oracle,db2导出数据库数据库_ElemeFe的博客-程序员宅基地

mysql备份数据库几种方法方法一cmd 到mysql bin文件夹下用 例如以下命令 mysqldump --opt -h192.168.0.156 -uusername -ppassword --skip-lock-tables databasename>database.sql把ip改成localh...文章云栖希望。2017-12-051058浏览量【玩转DB2】一、DB2常用命令首..._db2命令导出库

Tomcat源码分析之HttpServlet_赵开鹏的博客-程序员宅基地

HttpServlet是J2EE里的核心基础类,J2EE是一套框架规范,具体实现依赖于各服务器厂商自身。tomcat应该是用的最多的开源J2EE服务器了,拿它的来分析比较有典型。 去tomcat的官网上下载源码即可,我选择的是tomcat8. 导入到eclipse下,包结构大概如下: 分javax和org.apache两部分,javax应该是j2ee规范要求的,org.apache是tom

随便推点

实验二:Linux主机漏洞利⽤攻击实践_linux漏洞利用_jack-yyj的博客-程序员宅基地

samba服务远程溢出漏洞Samba是在Linux和UNIX系统上实现SMB协议的一个免费软件,由服务器及客户端程序构成,samba服务对应的端口有139、445等等。_linux漏洞利用

mounted使用$refs结果为undefined_Frilled Lizard的博客-程序员宅基地

mounted使用$refs结果为undefined<div> <aplayer ref="mus" :music="songs[0]" :list="songs" showLrc="true" theme="red"></aplayer></div>在上面的代码中使用了ref getid () { this.id = this.$refs.mus.music.id; }在mounted中调用上面的函数,却显示最后通过查阅资

ORACLE快速彻底Kill掉的会话(转载)_weixin_33859844的博客-程序员宅基地

转载:http://www.cnblogs.com/kerrycode/p/4034231.html在ORACLE数据库当中,有时候会使用ALTER SYSTEM KILL SESSION 'sid,serial#'杀掉一个会话进程,但是使用这个SQL语句杀掉会话后,数据库并不会立即释放掉相关的资源,有时候你会发现锁定的资源很长时间也不会释放,即使会话状态为“KILLED”,依然会阻塞其它..._oralce kill掉自己的回话

http://cdn.ac.nbutoj.com/Problem/view.xhtml?id=1181_smallacmer的博客-程序员宅基地

问题描述The game LOL is an interesting game. Recently we are playing this game. Once I used a champion named Kog'Maw - The Mouth of the Abyss.For I have to support teammate, I only have a little tim

Linux驱动:外部中断_dev_id 给中断函数传参_丶未云何龙的博客-程序员宅基地

Linux驱动程序:外部中断实验平台内核版本:Linux-4.19.5开发板:SAMSUNG JZ2440主要函数1.中断注册函数函数原型int request_irq(unsigned int irq, irq_handler_t handler, unsigned long flags, const char *name, void *dev_id)函数参数解析ir..._dev_id 给中断函数传参

typeScript数据类型_高先生的猫的博客-程序员宅基地

基本数据类型不能存储非原有的类型的值//ts 原型let num : number = 25;//等同于 let num = 25;//不能直接修改类型,比如下面的写法,会报错num = '25' //报错//同样boolean也是只能是true或falselet a : boolean = falselet str : string = 'is string'基本数据类型:number 、string、boolean如果不知道自己的一个变量要是存储什么类型的,可以定义为an

推荐文章

热门文章

相关标签