找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 69|回复: 7

兄弟们遇到怪事了,有没谁知道啥情况,nginx配置ssl证书的

[复制链接]

76

主题

1662

回帖

4950

积分

论坛元老

积分
4950
发表于 2024-4-30 00:01:09 | 显示全部楼层 |阅读模式
本帖最后由 heihai 于 2024-4-30 01:37 编辑

服务器部署了acme.sh申请泛域名证书,并且安装到指定目录
/root/.acme.sh/acme.sh --install-cert -d '*.xxxxx.xyz' --key-file /data/https/xxxxx.key --fullchain-file /data/https/xxxxx.cer

nginx配置证书
    ssl_certificate /data/https/xxxxx.cer;
    ssl_certificate_key /data/https/xxxxx.key;
    ssl_protocols TLSv1.3 TLSv1.2;
    ssl_prefer_server_ciphers on;
    ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';
    ssl_ecdh_curve secp384r1;
    ssl_session_cache   shared:SSL:50m;
    ssl_session_timeout 4h;

但是访问的时候报错,这啥问题啊有大屌知道吗
xxxx.xyz 使用了不受支持的协议。
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

————————————————————————————————————————————————————

更新1

试了一下注释全部ssl配置,只留下证书秘钥路径,还是报这个错,所以跟配置应该是没关系的,
后面再试试升级openssl、重新生成证书试试


一二三转身起飞~
回复

使用道具 举报

13

主题

378

回帖

1195

积分

金牌会员

积分
1195
发表于 2024-4-30 00:03:32 | 显示全部楼层
问gpt
回复

使用道具 举报

106

主题

712

回帖

2636

积分

金牌会员

积分
2636
发表于 2024-4-30 00:03:59 | 显示全部楼层
不兼容?
回复

使用道具 举报

76

主题

1662

回帖

4950

积分

论坛元老

积分
4950
 楼主| 发表于 2024-4-30 00:22:55 | 显示全部楼层

txjcv 发表于 2024-4-30 00:03

不兼容?

问题是不知道哪儿不兼容



一二三转身起飞~
回复

使用道具 举报

46

主题

2168

回帖

5848

积分

论坛元老

积分
5848
发表于 2024-4-30 00:03:00 | 显示全部楼层
[ol]
  • ssl_certificate /path/to/signed_cert_plus_intermediates;
  •     ssl_certificate_key /path/to/private_key;
  •     ssl_session_timeout 1d;
  •     ssl_session_cache shared:MozSSL:10m;  # about 40000 sessions
  •     ssl_session_tickets off;
  •     # curl https://ssl-config.mozilla.org/ffdhe2048.txt > /path/to/dhparam
  •     ssl_dhparam /path/to/dhparam;
  •     # intermediate configuration
  •     ssl_protocols TLSv1.2 TLSv1.3;
  •     ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-CHACHA20-POLY1305;
  •     ssl_prefer_server_ciphers off;[/ol]复制代码
  • 回复

    使用道具 举报

    25

    主题

    7249

    回帖

    1万

    积分

    论坛元老

    积分
    15773
    发表于 2024-4-30 00:29:37 | 显示全部楼层
    设置cipher就是在没事找事
    回复

    使用道具 举报

    2

    主题

    1429

    回帖

    3126

    积分

    论坛元老

    积分
    3126
    发表于 2024-4-30 00:31:33 | 显示全部楼层
    配置文件最小化,不要加那么多东西
    回复

    使用道具 举报

    20

    主题

    109

    回帖

    384

    积分

    中级会员

    积分
    384
    发表于 2024-4-30 00:35:45 | 显示全部楼层


    你手上应该有很多vps吧,有用lnmp安装的吗,参考一下里面的配置啊。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|HS2V主机综合交流论坛

    GMT+8, 2024-5-18 06:24 , Processed in 0.057656 second(s), 3 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表