全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 718|回复: 8
打印 上一主题 下一主题

[已解决] 兄弟们遇到怪事了,nginx配置ssl证书浏览器不受支持协议

[复制链接]
跳转到指定楼层
1#
发表于 2024-4-30 00:01:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 heihai 于 2024-4-30 09:47 编辑

服务器部署了acme.sh申请泛域名证书,并且安装到指定目录
/root/.acme.sh/acme.sh --install-cert -d '*.xxxxx.xyz' --key-file /data/https/xxxxx.key --fullchain-file /data/https/xxxxx.cer

nginx配置证书
    ssl_certificate /data/https/xxxxx.cer;
    ssl_certificate_key /data/https/xxxxx.key;
    ssl_protocols TLSv1.3 TLSv1.2;
    ssl_prefer_server_ciphers on;
    ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';
    ssl_ecdh_curve secp384r1;
    ssl_session_cache   shared:SSL:50m;
    ssl_session_timeout 4h;

但是访问的时候报错,这啥问题啊有大屌知道吗
xxxx.xyz 使用了不受支持的协议。
ERR_SSL_VERSION_OR_CIPHER_MISMATCH



————————————————————————————————————————————————————
更新1
试了一下注释全部ssl配置,只留下证书秘钥路径,还是报这个错,所以跟配置应该是没关系的,
后面再试试升级openssl、重新生成证书试试


————————————————————————————————————————————————————
更新2
nginx重新指定openssl3.0编译之后,就好了,原来服务器自带的是1.0.2k-26.el7_9.aarch64,ssl版本太低了所以导致这个问题,
另外编译的时候还要提前安装perl-CPAN依赖包,再去perl shell里面安装IPC/Cmd.pm模块,不然报错



一二三转身起飞~
4#
 楼主| 发表于 2024-4-30 00:22:55 | 只看该作者

问题是不知道哪儿不兼容



一二三转身起飞~
5#
发表于 2024-4-30 00:29:37 | 只看该作者
  1. ssl_certificate /path/to/signed_cert_plus_intermediates;
  2.     ssl_certificate_key /path/to/private_key;
  3.     ssl_session_timeout 1d;
  4.     ssl_session_cache shared:MozSSL:10m;  # about 40000 sessions
  5.     ssl_session_tickets off;

  6.     # curl https://ssl-config.mozilla.org/ffdhe2048.txt > /path/to/dhparam
  7.     ssl_dhparam /path/to/dhparam;

  8.     # intermediate configuration
  9.     ssl_protocols TLSv1.2 TLSv1.3;
  10.     ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-CHACHA20-POLY1305;
  11.     ssl_prefer_server_ciphers off;
复制代码
6#
发表于 2024-4-30 00:31:33 | 只看该作者
设置cipher就是在没事找事
7#
发表于 2024-4-30 00:35:45 | 只看该作者
配置文件最小化,不要加那么多东西
8#
发表于 2024-4-30 00:43:02 | 只看该作者
你手上应该有很多vps吧,有用lnmp安装的吗,参考一下里面的配置啊。
9#
 楼主| 发表于 2024-4-30 09:47:22 | 只看该作者
兄弟们,解决了



它们什么都知道,它们本就是故意的
我什么也做不了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-18 03:14 , Processed in 0.061106 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表