博客终止使用TLS 1.0和TLS 1.1协议
由于主流浏览器将于本月月底(3月底)后对访问使用TLS 1.0和TLS 1.1协议的网站进行不安全警告,所以博客服务器目前已经去除了这两个协议。 这在之前文章《小试HTTP3》中也提到了,当时说是最迟5月取消支持,算是比预期提前了一些。下图为各家浏览器的执行时间…
由于主流浏览器将于本月月底(3月底)后对访问使用TLS 1.0和TLS 1.1协议的网站进行不安全警告,所以博客服务器目前已经去除了这两个协议。 这在之前文章《小试HTTP3》中也提到了,当时说是最迟5月取消支持,算是比预期提前了一些。下图为各家浏览器的执行时间…
CF最近推出了个项目quiche,用于为Nginx添加QUIC支持,并支持HTTP3。 具体可以查看传送门。为此,我也更新了patch,重新整合了下。因为SPDY早已过期,所以这次新的patch就没再整合进来。 Patch为Nginx添加了以下特性: Add QUIC Support. Add HTTP2 HPACK Encoding Support. Add Dynamic TLS…
Nginx对图片的处理,可以利用其对Lua支持(需要lua nginx module)来实现。 今天介绍有关将图片压缩为webp的方法。webp的好处可以自行搜索。 首先,需要准备带有lua nginx module的Nginx,以及libwebp库。 Nginx添加lua nginx module的方法不再表,具体可以参考之前文章《我的Nginx编译之旅…
好久没写文章了,太忙了主要是。 还是有一些人好奇我的Nginx怎么编译安装,所以作为除草,简单写一下吧。 以下内容基于CentOS 7 x64,root权限。请先安装好基础的运行库,再尝试下一步。 老司机,请直接看编译完的参数,文章就没必要看了。 截止至文章发布前,Nginx -V输出: nginx version…
博客服务器一直用着NodeQuery、UptimeRobot和Netdata,各司其职。 虽然Netdata的功能确实齐全,但万一服务器GG了,没恢复前,是无法查阅数据,最多因为GG前有邮件提醒,有预警,而且很多数据其实并不需要去看。 使用Amplify的原因,主要是UI高大上(但不支持移动端是个糟点,希望尽快完善…
Hi,大家好,我又来水文了,这次聊聊TLS 1.3。(其实是为了掩饰之前的更新类文章) 经过4年的时间,日前IETF已正式批准TLS 1.3作为下一个TLS主要标准。 目前草案实行到28,详细见传送门。其中与TLS 1.2的不同及好玩之处,就不表了(给几个关键词:高速握手、新加密算法、非AEAD移除…
Nginx 1.13.10主要是原生支持了gPRC,详见官博。还有一个比较重要的,忘记是啥了。。 貌似很久没发文章了,说忙吧,其实也好啦,就是突然没了心情。 像这种超过一个月没发过文章的,建博历史上,这是第二次吧(我记的是)。 推荐下我做的Nginx的Patch(保持更新中),添加SPDY、动态TLS记录…
如题。这次更新修补了6个重要的安全漏洞(主要为XSS类)并修正了39个问题,详见发行注记。 算是个比较重要的更新。建议大家尽快升级。 最近忙于工作和一些杂七杂八的吧,不过还是对Nginx的FastCGI和MySQL配置进行调优。 优化结果,丢张测试图,所有测试都在1分钟内完成。 前三次…
逐步用Nginx with Lua代替Varnish,原因是瓶颈不在缓存上了,而且可能也是有点失望吧。 不过从静态文件速度上,Nginx还是不能跟Varnish比。更不能忍的还是正则匹配和判断规则上不如Varnish灵活。if傻的可以,还不能用逻辑,笨。对Lua还是不熟,不然或许能够给抓急的Nginx来点生命力…
为何要写这篇文章呢?主要是为了在不更新系统版本的情况,通过更新内核来支持TCP_FASTOPEN和TCP_SO_REUSEPORT特性,以便给Nginx和其他程序更好地使用新功能。 TCP_SO_REUSEPORT特性在kernel-2.6.32-431.29.2及kernel-3.9被启用,CentOS 6用户可以通过更新内核到2.6.32…