VPS小组

如何为OpenLiteSpeed开启TLSv1.3的X22159密钥交换

注: OpenLiteSPeed已更新到1.4.36,所以本文失效了。。。熏疼自己三秒钟

在@Merloat.Club的(强)督(迫)促(证)下,今天研究出了如何开启OpenLiteSpeed上 TLSv1.3的 X22519 密钥交换机制

首先根据前文《如何为OpenLiteSpeed添加BorsingSSL支持以开启TLSv1.3》,编译BoringSSL到OpenLiteSpeed。

注:前文发布时 OpenLiteSpeed最新版本是1.4.34 , 此文发布时OpenLiteSpeed最新版本为1.4.35, 请自行替换链接和文件目录名。

安装完成后, 进入 Webadmin Console

然后进入监听器,SSL,SSL,设置启用ECDH密钥交换,如截图。

如果是多个站点,请在虚拟主机下的SSL标签里重复以上设置。

 

Chrome电脑版测试:

Chrome手机版测试:

FireFox电脑版测试:

退出移动版