全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: iks

【小教程】nginx 默认拒绝发送证书设置教程

[复制链接]
发表于 2021-6-17 23:01:32 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2021-6-17 23:03:26 | 显示全部楼层
大盘鸡 发表于 2021-6-17 23:01
我用的是gov.cn的自签证书

巧了,主题里的 36.27.222.72 就是 www.gov.cn 的节点
发表于 2021-6-17 23:06:06 来自手机 | 显示全部楼层
要是能像某类软件一样,sni不正确直接拒绝就好了,这样仍然能知道该端口提供TLS协议
 楼主| 发表于 2021-6-17 23:08:02 | 显示全部楼层
pathc 发表于 2021-6-17 23:06
要是能像某类软件一样,sni不正确直接拒绝就好了,这样仍然能知道该端口提供TLS协议 ...

巧了,与其功能一致。
Unknown SNI 过去,直接返回 unrecognized name
发表于 2021-6-17 23:13:38 | 显示全部楼层
感谢分享 , 很有用的, 防止别人通过IP打开网站
发表于 2021-6-17 23:15:59 | 显示全部楼层
感谢楼主,已经配置了
发表于 2021-6-17 23:22:36 | 显示全部楼层
签的IP证书,无所谓
发表于 2021-6-17 23:25:19 | 显示全部楼层
mark 支持一下。明天试试
发表于 2021-6-17 23:29:07 | 显示全部楼层
iks 发表于 2021-6-17 23:08
巧了,与其功能一致。
Unknown SNI 过去,直接返回 unrecognized name

我的意思是直接终止连接;返回 unrecognized name 不就说明 TLS 协议存在嘛
发表于 2021-6-18 00:13:48 | 显示全部楼层
如果只指定tls1.3的话,需要openssl1.1.1j以上
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 07:20 , Processed in 0.064828 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表