kb:linux:nginx:nginx_avec_tlsv1.3_sous_debian_stretch
Différences
Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
kb:linux:nginx:nginx_avec_tlsv1.3_sous_debian [2019/03/11 15:46] – créée beu | kb:linux:nginx:nginx_avec_tlsv1.3_sous_debian [2019/09/23 20:03] (Version actuelle) – beu | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ======= Nginx avec TLSv1.3 sous Debian ====== | + | ======= Nginx avec TLSv1.3 sous Debian |
Pour cela, il va vous falloir Nginx 1.13 ou plus, et OpenSSL 1.1.1 ou plus. | Pour cela, il va vous falloir Nginx 1.13 ou plus, et OpenSSL 1.1.1 ou plus. | ||
Ligne 23: | Ligne 23: | ||
</ | </ | ||
+ | ==== Installation de OpenSSL depuis le dépot de Sury ==== | ||
+ | OpenSSL 1.1.1 n'est pas dans les dépots officiel de Debian, mais dans le dépot d'un certain [[https:// | ||
+ | |||
+ | Pour configurer son dépôt il faut commencer par installer apt-transport-https : | ||
+ | |||
+ | <code bash> | ||
+ | # apt -y install apt-transport-https | ||
+ | </ | ||
+ | |||
+ | puis récupérer la clé publique du dépôt : | ||
+ | |||
+ | <code bash> | ||
+ | # wget -O / | ||
+ | </ | ||
+ | |||
+ | ajouter le dépot : | ||
+ | |||
+ | <code bash > | ||
+ | # echo "deb https:// | ||
+ | </ | ||
+ | |||
+ | Mettre a jour les dépots et mettre a jour le système : | ||
+ | |||
+ | <code bash> | ||
+ | # apt update && apt dist-upgrade -y | ||
+ | </ | ||
+ | |||
+ | ==== Configuration de Nginx ==== | ||
+ | |||
+ | Il vous faudra configurer Nginx comme ceci afin d' | ||
+ | |||
+ | |||
+ | <code config nginx.conf [enable_line_numbers=" | ||
+ | ## | ||
+ | # SSL Settings | ||
+ | ## | ||
+ | |||
+ | ssl_protocols TLSv1.2 TLSv1.3; | ||
+ | ssl_prefer_server_ciphers on; | ||
+ | ssl_ecdh_curve secp384r1: | ||
+ | ssl_ciphers | ||
+ | ssl_session_timeout | ||
+ | ssl_session_cache shared: | ||
+ | ssl_session_tickets off; | ||
+ | ssl_stapling on; | ||
+ | ssl_stapling_verify on; | ||
+ | </ | ||
+ | |||
+ | et pour finir redémarrer nginx | ||
+ | |||
+ | <code bash> | ||
+ | # systemctl restart nginx | ||
+ | </ |
kb/linux/nginx/nginx_avec_tlsv1.3_sous_debian_stretch.1552319193.txt.gz · Dernière modification : 2019/03/11 15:46 de beu