配置TLS協議版本
更新時間 2025-09-09 21:00:10
最近更新時間: 2025-09-09 21:00:10
分享文章
本文簡述天翼云邊緣安全加速平臺-安全與加速服務產品支持的TLS協議版本和配置方法。
功能介紹
TLS(Transport Layer Security)即安全傳輸層協議,及其前身安全套接層(Secure Sockets Layer,縮寫作SSL)是一種安全協議,目的是為互聯網通信提供安全及數據完整性保障。最典型的應用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,運行在HTTP層之下,TCP層之上,為HTTP層提供數據加解密服務。
天翼云邊緣安全加速平臺-安全與加速服務提供TLS協議版本控制功能,您可以按需對不同加速域名配置不同的TLS協議版本,低版本的TLS協議將提供對老版本瀏覽器的支持,但是協議的安全性相對更差一些,高版本的TLS協議將提供更高的安全性,但是對老版本瀏覽器的兼容性相對差一些。
天翼云邊緣安全加速平臺-安全與加速服務支持的TLS協議版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3,不同TLS協議版本對瀏覽器的支持如下:
| 協議 | 說明 | 支持的主流服務器 |
|---|---|---|
| TLSv1.3 | RFC8446,2018年發布,最新的TLS版本,支持0-RTT模式(更快),只支持完全前向安全性密鑰交換算法(更安全)。 | * Chrome 70+* Firefox 63+ |
| TLSv1.2 | RFC5246,2008年發布,目前廣泛使用的版本。 | * IE 11+* Chrome 30+* Firefox 27+* Safri 7+ |
| TLSv1.1 | RFC4346,2006年發布,修復TLSv1.0若干漏洞。 | * IE 11+* Chrome 22+* Firefox 24+* Safri 7+ |
| TLSv1.0 | RFC2246,1999年發布,基于SSLv3.0,該版本易受各種攻擊(如BEAST和POODLE),除此之外,支持較弱加密,對當今網絡連接的安全已失去應有的保護效力。不符合PCI DSS合規判定標準。 | * IE6+* Chrome 1+* Firefox 2+ |
注意事項
- 配置TLS協議版本前,請確保已成功配置HTTPS證書,操作方法請參見新增證書。
- 默認開啟 TLS v1.0、TLS v1.1、TLS v1.2、TLS v1.3。
- 不可關閉全部版本,如全部關閉將導致https訪問失敗。
配置說明
1.登錄。
2.在域名-基礎配置頁面,點擊目標域名。
3.進入HTTPS配置頁面,單擊“編輯配置”。
4.配置“TLS協議版本”。
