现在有部分网站已经在响应 PCI DSS 合规标准,于 2018 年 6 月 30 日前,禁用 tls 1.0 协议
最大的开源网站 Github 早早的就把 tls1.0 和 tls1.1 都禁用了
发现腾讯云也禁用了 tls1.0,国内的网站真是少见啊
现在自己的个人网站也开始禁用 tls1.0 和 tls1.1,只开放 tls1.2 和 tls1.3,
我都有点想把 http/1.1 及以下版本的也禁用掉,只保留 http/2
使用低版本协议的这部分用户基本可以忽略掉了,而且可能多数是一些爬虫或采集器这类
1
zjp 2018-06-25 09:48:28 +08:00 via Android
原来还有这么个标准,可是我不能放弃 Android 4.3 和 Java7ಥ_ಥ
|
2
liuyinltemp 2018-06-26 13:21:51 +08:00
挺好的,都升级 tls 1.3 吧!可惜 nginx 还不完全支持
|
4
zjp 2018-06-29 13:00:02 +08:00 via Android
@dfly0603 发完上面条我才想起来,说的兼容性是指系统内置 WebView 吧,自带内核的浏览器不受影响。回头我再测试下
|
6
Vhc001 2018-07-07 11:07:14 +08:00
刚看了一下 Github,竟然只支持 TLS 1.2,好强势!
|
7
Vhc001 2018-07-07 11:26:30 +08:00
Googlebot 使用的是 HTTP/1.1,你禁用 HTTP/1.1 之后 谷歌就不收录你网站了。
|
8
e8c47a0d 2018-08-09 10:06:25 +08:00
TLS 1.3 似乎还在草案中?
|