| 本帖最後由 tomleehk 於 2020-4-8 23:01 編輯 
 要碓保連線只行TLS 1.3
 
 lighttpd config file需要加入如下
 ssl.openssl.ssl-conf-cmd = ("Ciphersuites" => "TLS_AES_128_GCM_SHA256")+("Protocol" => "-ALL, TLSv1.3")
 ssl.use-sslv2 = "disable"
 ssl.use-sslv3 = "disable"
 
 
 CDN, 如cloudflare需要設定如下
 SSL/TLS, 選擇tab<<Edge Certificates>>
 TLS 1.3 - On
 Minimum TLS Version - TLS 1.3
 
 
 
 根據
 https://www.v2ray.com/chapter_02/05_transport.html
 v2ray設定
 allowInsecureCiphers: true | false
 是否允许不安全的加密方式。默认情况下 TLS 只使用 TLS 1.3 推荐的加密算法套件,开启这一选项会增加一些与 TLS 1.2 兼容的加密套件。
 
 所以v2ray無需特定設定
 
 根據
 https://support.cloudflare.com/h ... derstanding-TLS-1-3
 用chrome去check你嘅webserver 或者經CDN website,連線喺唔喺行tls1.3
 
 
 初步感覺latency有改善
 |