设为首页收藏本站

ZMX - IT技术交流论坛 - 无限Perfect,追求梦想 - itzmx.com

 找回密码
 注册论坛

QQ登录

只需一步,快速开始

新浪微博账号登陆

只需一步,快速开始

用百度帐号登录

只需两步,快速登录

搜索
查看: 2212|回复: 1

nginx无法启用tls1.3的握手失败解决办法,openssl 1.1.1h bug

[复制链接]
 成长值: 252

签到天数: 4709 天

[LV.Master]伴坛终老

发表于 2021/5/22 20:08 | 显示全部楼层 |阅读模式 |Google Chrome 90.0.4430.212|Windows 10
天涯海角搜一下: 百度 谷歌 360 搜狗 有道 雅虎 必应 即刻
解决办法,升级到1.1.1k

或者改配置
openssl 旧版本
ssl_reject_handshake on;要加上 证书

原(死活TLS1.3握手失败)
server {
                listen       443 ssl http2 default_server;
                listen [::]:443 ssl http2 default_server;
                ssl_reject_handshake on;
}

新(随便配个自签证书解决)
server {
                listen       443 ssl http2 default_server;
                listen [::]:443 ssl http2 default_server;
                ssl_certificate _/_.crt;
                ssl_certificate_key _/_.key;
                ssl_reject_handshake on;
}


关联问题:
https://trac.nginx.org/nginx/ticket/2073
https://trac.nginx.org/nginx/ticket/2071


2022年4月19日补充
原(死活TLS1.3握手失败)
server {
  listen 443 ssl http2 default_server;
  listen [::]:443 ssl http2 default_server;
  ssl_reject_handshake on;
}
新(指向一个自带证书解决)
server {
  listen 443 ssl http2 default_server;
  listen [::]:443 ssl http2 default_server;
  ssl_reject_handshake on;
  ssl_stapling off;
  ssl_certificate /usr/share/doc/perl-IO-Socket-SSL/certs/server-ecc-cert.pem;
  ssl_certificate_key /usr/share/doc/perl-IO-Socket-SSL/certs/server-ecc-key.pem;
}

如果没有证书
dnf install perl-File-ShareDir

欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复

使用道具 举报

签到天数: 1164 天

[LV.10]以坛为家III

发表于 2021/7/19 03:12 | 显示全部楼层 |Google Chrome 91.0.4472.124|Windows 10
欢迎光临IT技术交流论坛:http://bbs.itzmx.com/
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册论坛 新浪微博账号登陆用百度帐号登录

本版积分规则

手机版|Archiver|Mail me|网站地图|IT技术交流论坛 ( 闽ICP备13013206号-7 )

GMT+8, 2024/11/25 03:57 , Processed in 0.133341 second(s), 20 queries , MemCache On.

Powered by itzmx! X3.4

© 2011- sakura

快速回复 返回顶部 返回列表