浏览器提示TLS版本过低, 要求升到TLS1.2或TLS1.3的一些问题
Posted visionsl
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了浏览器提示TLS版本过低, 要求升到TLS1.2或TLS1.3的一些问题相关的知识,希望对你有一定的参考价值。
在升级过程中碰到一些问题记录如下
1. 检查openssl版本, 必须是1.0.1或以上, 升级方法网上有很多, 不再赘述
openssl version
2.升级Nginx(可选, 如果升到1.5以上要注意SSL配置有所不同)
======================这里是分割线================================
问题1: 升级openssl后, 仍显示未支持TLS1.2
答: 可能原因有2点
a. nginx需要重新安装(用新版的openssl重编译)
b. nginx的ssl配置信息要更新
原配置信息(参考):
ssl_protocols SSLv2 SSLv3 TLSv1;
需要更新为:
ssl_protocols TLSv1.2;
问题2: Nginx升级到1.5或以上的版本, 配置完成后, 启动会碰到浏览器提示"ERR_SSL_PROTOCOL_ERROR"错误
答: 这是新旧Nginx版本配置信息有所改动
1.5之前的有这样2句:
listen 443; ssl on;
1.5后需要修改合并为:
listen 443 ssl;
done.
以上是关于浏览器提示TLS版本过低, 要求升到TLS1.2或TLS1.3的一些问题的主要内容,如果未能解决你的问题,请参考以下文章
如何解决:对应的服务器 tls 为 tls 1.0,小程序要求的TLS版本必须大于等于1.2问题
如何解决:对应的服务器 tls 为 tls 1.0,小程序要求的TLS版本必须大于等于1.2问题
http服务(nginxapache)停用不安全的SSL协议TLS1.0和TLS1.1协议/启用TLS1.3