Nginx1.27+版本后默认禁用TLS1.1(未来版本可能会完全移除) 默认开启TLS1.2 TLS1.3 如需要最新版本Nginx并且需要兼容古董级设备 TLS方法如下
vi src/event/ngx_event_openssl.h查找 #define NGX_SSL_TLSv1_3 0x0040
/* 修改前 */
#if (defined SSL_OP_NO_TLSv1_2 || defined SSL_OP_NO_TLSv1_3)
#define NGX_SSL_DEFAULT_PROTOCOLS (NGX_SSL_TLSv1_2|NGX_SSL_TLSv1_3)
#else
#define NGX_SSL_DEFAULT_PROTOCOLS (NGX_SSL_TLSv1|NGX_SSL_TLSv1_1)
#endif
/* 修改后 */
#define NGX_SSL_DEFAULT_PROTOCOLS (NGX_SSL_TLSv1|NGX_SSL_TLSv1_1|NGX_SSL_TLSv1_2|NGX_SSL_TLSv1_3)openssl版本务必使用 1.1.1w 之后版本已不在开启TLS1.1
https://github.com/openssl/openssl/releases/tag/OpenSSL_1_1_1w编译安装后开启
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;验证
https://myssl.com/