为什么加上这行之后很多手机浏览器就打不开 https 的加密连接了? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
doubleflower
V2EX    程序员

为什么加上这行之后很多手机浏览器就打不开 https 的加密连接了?

  •  
  •   doubleflower 2016-12-09 17:48:45 +08:00 5691 次点击
    这是一个创建于 3238 天前的主题,其中的信息可能已经有所发展或是发生改变。

    把 Ubuntu 16.04 里的那个 nginx.conf 改了改用在了 debian 里,里面有这么一行(这行出现在 Ubuntu 官方的默认配置里)

     ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE 

    加上之后很多手机浏览器就打不开了,包括 Android 4.x/5.x 上的 UC 家那个, 360 浏览器之类都不行。

    10 条回复    2017-01-12 11:47:14 +08:00
    alex321
        1
    alex321  
       2016-12-09 18:00:16 +08:00
    https://www.ssllabs.com/ssltest/

    手机不支持 ssl 协议类型,类似 ie6 无法打开很多 ssl 站点,比如支付鸨。需要在 Nginx 中配置多个支持。
    jsteward
        2
    jsteward  
       2016-12-10 06:44:43 +08:00
    在用激的版本之前考是安全性是兼容性更重要。(反正咱都是直接 drop 了客端的支持 (〃ω〃)
    doubleflower
        3
    doubleflower  
    OP
       2016-12-10 07:24:05 +08:00
    @jsteward 作为一个发行版默认设置太激进了,别的发行版都没这么做。至少应该是注释掉的让用户自已打开。
    这个设置会影响一大部分国产浏览器,包括最新版本。


    昨天迁移系统发行版,同时需要改了很多东西,结果一上线一大堆用户反应打不开网站,我本地却没问题,找了半天才发现原因,巨坑啊。
    ghost444
        4
    ghost444  
       2016-12-10 11:02:28 +08:00 via Android
    @doubleflower 留着 POODLE 这么一个漏洞在 release 里会被喷得更惨……
    julyclyde
        5
    julyclyde  
       2016-12-10 12:39:19 +08:00
    @doubleflower 哪个最新版本国产浏览器这么残疾啊?
    doubleflower
        6
    doubleflower  
    OP
       2016-12-10 13:02:37 +08:00
    @julyclyde UC 家的夸克浏览器( UCWEB 没试,应该也差不多), 360 手机上的 360 浏览器,都是最新版。 android 原生的没问题,哪怕是 4.x 上的。
    Hardrain
        7
    Hardrain  
       2016-12-11 00:08:21 +08:00
    难道那俩国产的浏览器最高支持到 SSLv3?
    yexiaoxing
        8
    yexiaoxing  
       2016-12-13 03:10:47 +08:00 via iPhone
    SSLv3 早就不推荐用了…国产浏览器也是厉害的。
    http://disablessl3.com
    40huo
        9
    40huo  
       2017-01-12 11:41:54 +08:00
    我加了 SSLv3 ,好像夸克浏览器也不行。。。
    doubleflower
        10
    doubleflower  
    OP
       2017-01-12 11:47:14 +08:00
    @40huo 我这里把这行去掉就可以了,加上就不行。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2619 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 15:16 PVG 23:16 LAX 08:16 JFK 11:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86