当前位置:论坛首页 > 新功能建议 > Linux面板

【已回应】建议支持TLS 1.3

发表在 新功能建议2019-4-4 19:31 [复制链接] 4 5695

增加功能:支持TLS 1.3


需求描述:
TLS 1.3
移除脆弱和较少使用的命名椭圆曲线支持(参见椭圆曲线密码学)
移除MD5和SHA-224密码散列函数的支持
请求数字签名,即便使用之前的配置
集成HKDF和半短暂DH提议
替换使用PSK和票据的恢复
支持1-RTT握手并初步支持0-RTT
放弃许多不安全或过时特性的支持,包括数据压缩、重新协商、非AEAD密码本、静态RSA和静态DH密钥交换、自定义DHE分组、点格式协商、更改密码本规范的协议、UNIX时间的Hello消息,以及长度字段AD输入到AEAD密码本
禁止用于向后兼容性的SSL和RC4协商
集成会话散列的使用
弃用记录层版本号和冻结数以改进向后兼容性
将一些安全相关的算法细节从附录移动到标准,并将ClientKeyShare降级到附录
添加带有Poly1305消息验证码的ChaCha20流加密
添加Ed25519和Ed448数字签名算法
添加x25519和x448密钥交换协议

总之,TLS 1.3比TLS 1.2 更快更安全!

使用道具 举报 只看该作者 回复
发表于 2019-4-8 09:39:10 | 显示全部楼层
nginx1.15
编译安装的tengine2.3.0及apache2.4
均支持tls1.3
使用道具 举报 回复 支持 反对
发表于 2019-4-13 14:49:13 | 显示全部楼层
他指的应该是面板本身的SSL吧。面板本身的SSL真的太弱了。
使用道具 举报 回复 支持 反对
发表于 2019-4-17 09:47:37 | 显示全部楼层
您好,将在今天提供的版本中提供部分支持
使用道具 举报 回复 支持 反对
发表于 2019-4-20 12:08:26 | 显示全部楼层
嗯嗯,谢谢!
使用道具 举报 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表