本帖最後由 tomleehk 於 2020-4-8 23:01 編輯
要碓保連線只行TLS 1.3
lighttpd config file需要加入如下
ssl.openssl.ssl-conf-cmd = ("Ciphersuites" => "TLS_AES_128_GCM_SHA256")+("Protocol" => "-ALL, TLSv1.3")
ssl.use-sslv2 = "disable"
ssl.use-sslv3 = "disable"
CDN, 如cloudflare需要設定如下
SSL/TLS, 選擇tab<<Edge Certificates>>
TLS 1.3 - On
Minimum TLS Version - TLS 1.3
根據
https://www.v2ray.com/chapter_02/05_transport.html
v2ray設定
allowInsecureCiphers: true | false
是否允许不安全的加密方式。默认情况下 TLS 只使用 TLS 1.3 推荐的加密算法套件,开启这一选项会增加一些与 TLS 1.2 兼容的加密套件。
所以v2ray無需特定設定
根據
https://support.cloudflare.com/h ... derstanding-TLS-1-3
用chrome去check你嘅webserver 或者經CDN website,連線喺唔喺行tls1.3
初步感覺latency有改善 |