尽管一切正常,但TLS 1.3无法正常工作

时间:2018-10-10 10:24:02

标签: google-chrome ssl nginx tls1.2

我想尝试TLSv1.3,这是我的情况:

  • 我正在运行用OpenSSL 1.1.1编译的nginx 1.15.5
  • 在nginx.conf中启用了TLS1.3,并重新启动了它
  • 在Chrome标志中启用了TLS草稿28

https://www.ssllabs.com/ssltest给了我这个:

  

实验性:该服务器支持TLS 1.3(RFC 8446)。

     

协议TLS 1.3是

如果我转到mail.google.com,则我的浏览器使用1.3,但在我自己的服务器上将无法使用。

有什么想法吗?

1 个答案:

答案 0 :(得分:0)

问题是我使用的Chrome 69支持 TLS 1.3草案28 ,但不支持 TLS 1.3最终草案

Chrome Beta支持。

所以我的设置实际上太新了,mail.google.com可能使用的是其他版本或草案28版本。