ฉันใช้งานเซิร์ฟเวอร์ที่ติดตั้ง Ubuntu 18 แล้ว เมื่อเร็ว ๆ นี้ฉันพบว่าเว็บแอปพลิเคชันของฉันไม่ได้รับอนุญาตในไฟร์วอลล์บางตัวที่ติดตั้งในตำแหน่งลูกค้า
ฉันพบว่าเซิร์ฟเวอร์ของฉันกำลังสื่อสารที่TLSv1.0, TLSv1.1, TLSv1.2
โปรโตคอลฉันคิดว่าการตั้งค่าไฟร์วอลล์อนุญาตให้สื่อสารกับเซิร์ฟเวอร์บนTLSv1.3
โปรโตคอลเท่านั้น
เนื่องจาก Ubuntu 18 มาพร้อมกับOpenSSL version 1.1.0
และเพื่อให้การสนับสนุนเซิร์ฟเวอร์TLS v1.3
ฉันต้องอัพเกรด OpenSSL version 1.1.1
ซึ่งเป็นเวอร์ชั่นล่าสุด
เนื่องจากนี่เป็นเซิร์ฟเวอร์ที่ใช้งานจริงที่ใช้งานกับnginx
เซิร์ฟเวอร์ฉันไม่ต้องการทดลองใช้งานโดยตรงบนเซิร์ฟเวอร์
root@energy-prod:~# nginx -v
nginx version: nginx/1.14.0 (Ubuntu)
วิธีที่ดีที่สุดในการอัพเกรด OpenSSL เป็น v1.1.1 โดยไม่รบกวนการตั้งค่าอื่น ๆ ของเซิร์ฟเวอร์คืออะไร