小樱 发表于 2017/11/5 02:30

kangle ssl证书https协议使用正向保密 安全密码套件 前向 向前

前向保密(有时也称为完美前向保密)是一种协议功能,可以实现不依赖于服务器私钥的安全对话。使用不提供前向保密的密码套件,可以恢复服务器私钥的人员可以解密所有先前记录的加密会话。您需要支持和偏爱ECDHE套件,以便通过现代网页浏览器实现前向保密。为了支持更广泛的客户,您还应该在ECDHE之后使用DHE套件作为后备。除非绝对必要,否则应避免使用RSA密钥交换。我在第2.3节中提出的默认配置只包含提供前向保密的套件。

所以,算法如下

没想好怎么写,这玩意无所谓其实。

不可名 发表于 2017/11/6 22:41

标记·~

xoryz 发表于 2017/11/9 00:42

看了您的腾讯云中间反代kangle防DDOS攻击我测试了下,有个问题想咨询一下,我有多个域名每个域名都有一个证书,但是设置里面只有一个/HOME/1.CRT怎么添加多个啊!!!

xoryz 发表于 2017/11/9 00:42

看了您的腾讯云中间反代kangle防DDOS攻击我测试了下,有个问题想咨询一下,我有多个域名每个域名都有一个证书,但是设置里面只有一个/HOME/1.CRT怎么添加多个啊!!!

小樱 发表于 2017/11/9 02:09

xoryz 发表于 2017/11/9 00:42
看了您的腾讯云中间反代kangle防DDOS攻击我测试了下,有个问题想咨询一下,我有多个域名每个域名都有一个证 ...

这个就比较麻烦了,你可以选择80端口回源,或者试试参考这个,虽然不是具体解决方法
http://bbs.itzmx.com/thread-17605-1-1.html
页: [1]
查看完整版本: kangle ssl证书https协议使用正向保密 安全密码套件 前向 向前