为什么仅启用 TLSv1.3 是一个坏主意?

5 security nginx

我将 NGINX 配置为仅支持 TLS 版本 1.3 但是当我转到https://check-your-website.server-daten.de/时

它显示错误

创建 TLS 连接时出错:找到 TLSv1.3,但无法通过 TLSv1.2 进行连接。请激活 TLSv1.2

仅启用 TLSv1.3 不是更安全吗?为什么我们还需要启用 TLSv1.2?

Joh*_*ald 0

现代客户端仅支持 TLS 1.3。使用您将为用户支持的最旧的客户端版本进行测试。

Mozilla 的服务器 TLS 配置文件和配置生成器仍然是一个很好的资源。