V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  keyfunc  ›  全部回复第 20 页 / 共 30 页
回复总数  598
1 ... 16  17  18  19  20  21  22  23  24  25 ... 30  
2020-03-06 17:12:04 +08:00
回复了 yongliu 创建的主题 SSL https 也能被注入劫持吗?
Apple 的域名并不在 HSTS Preloading 的列表中,所以理论上用户访问 http 时运营商是有机会进行劫持的,因为存在 http 301 明文的阶段。
@watara TLS1.3 协议要 Openssl1.1.1 以后才支持,你压根不支持 1.3,估计 nginx 直接调默认配置了,按道理你启动肯定有警告信息的。
SSH 端口外网访问不到,我们周三上班,不着急的话周三可以发给你。但是我还是觉得是你 ssl_ciphers 配置有问题。
https://202.96.220.171/
https://wiki.shca-inc.com/

和你需求类似的示例,同一台主机,IP 配置了张自签的证书,域名使用 LE 的证书,理论上肯定是没问题的。
也是 nginx
可以做以下尝试
1. ssl_prefer_server_ciphers on; 设置为 off
2. ssl_protocols TLSv1.3; 调整为 TLSv1.2 TLSv1.3
3. ssl_ciphers 做下调整 ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384

简单分析一下,楼主可以使用 openssl ciphers -V 命令查看服务端支持所有的 CipherSuite, TLS13-XXX 这种写法我印象中已经从 openssl 已经移除了,所以你配置中的所有 1.3 的 CipherSuite 全是无效的,另外你启用了 ssl_prefer_server_ciphers,所以你配置里第一个可用的 CipherSuite 就是 RSA+AES128,被降级到 TLS1.0 很正常。
另外我还怀疑楼主的 Openssl 版本压根不支持 TLS1.3 ..........

SSL 的配置可以使用 Mozilla 提供的 SSL Configuration Generator [https://ssl-config.mozilla.org/] 工具生成配置文件,比较推荐。
2020-01-05 20:28:21 +08:00
回复了 snowz 创建的主题 汽车 今天去试驾了 Model 3,感觉很香,求打醒
要不是没钱,我早买了!
2020-01-01 23:47:49 +08:00
回复了 EXChen 创建的主题 问与答 淘宝上面的办理上海移动八元套餐是如何操作的?
2020-01-01 23:47:10 +08:00
回复了 EXChen 创建的主题 问与答 淘宝上面的办理上海移动八元套餐是如何操作的?
2019-12-15 17:53:25 +08:00
回复了 hero158 创建的主题 问与答 拼多多为什么还没推出自己的支付系统?
拼多多买了付费通的支付牌照,所以有牌照。。。
2019-12-11 10:31:29 +08:00
回复了 kuichieh 创建的主题 Chrome Chrome 79 无法再显示 www 了
还真显示不了了,google 太恶心了
2019-12-05 14:17:39 +08:00
回复了 Mivon 创建的主题 程序员 rust 前景
生态上还是欠缺了些
Imazing 有意
用 138 号段的手机号实验过,接口正确返回了内容。个人猜测是业务数据库里缺少新号段的数据。。。
2019-11-05 23:45:27 +08:00
回复了 keyfunc 创建的主题 iPhone 请教各位,双卡的情况下 iPhone 11 Pro 的信号怎么样?
@kexihai 信号还能有假的么。。。
2019-11-03 12:21:57 +08:00
回复了 PureWhiteWu 创建的主题 iPhone 有人这两天无法激活 iMessage 和 FaceTime 的嘛?
打电话给苹果的支持,他们给我的解决方案是关闭 imessage 和 facetime,然后等 24 小时后激活,确实能激活,不知道他们后台是否做过什么操作。
1 ... 16  17  18  19  20  21  22  23  24  25 ... 30  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2710 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 41ms · UTC 14:50 · PVG 22:50 · LAX 06:50 · JFK 09:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.