banner
李大仁博客

李大仁博客

天地虽大,但有一念向善,心存良知,虽凡夫俗子,皆可为圣贤。

Nginx配置HTTPS支援CHACHA20_POLY1305

Nginx 打開 CHACHA20_POLY1305 支持需要替換 Nginx 的 OpenSSL 庫為 BoringSSL 或 LibreSSL

具體實現替換方法請參考

Nginx 替換 OpenSSL 為 LibreSSL 請參考 https://www.lidaren.com/archives/1702

Nginx 替換 OpenSSL 為 BoringSSL 請參考 https://www.lidaren.com/archives/1705

修改 nginx.conf 讓 nginx 支持 CHACHA20 加密算法即可 這裡增加”EECDH+CHACHA20+CHACHA20-draft:"

ssl_ciphers EECDH+CHACHA20+CHACHA20-draft+AES128+AES128+AES256+AES256+3DES+3DES:!MD5;
#BoringSSL 默認關閉 SSLv3
ssl_protocols TLSv1 TLSv1.1TLSv1.2;

重啟 nginx 配置後即可啟用 CHACHA20_POLY1305 安全加密算法。

最後提供一個網站 SSL 測試工具 https://www.ssllabs.com/ssltest/

參考 http://www.v2ex.com/t/174625

載入中......
此文章數據所有權由區塊鏈加密技術和智能合約保障僅歸創作者所有。