INTEGRITY Dokumentace

TLS 1.3

TLS 1.3 umožňuje použití nejnovější verze protokolu TLS (pokud je podporována) pro vyšší zabezpečení a výkon.

Co je TLS 1.3?

TLS 1.3 je nejnovější, nejrychlejší a nejbezpečnější verze Protokol TLS.

Po zapnutí funkce TLS 1.3 bude provoz do a z vašeho webu obsluhován prostřednictvím protokolu TLS 1.3, pokud jej klient podporuje. Protokol TLS 1.3 má oproti starším verzím nižší latenci, přináší několik nových funkcí a v současnosti jej podporují všechny aktualizované hlavní prohlížeče.

Dostupnost

Free Pro Business Enterprise
Dostupnost Ano Ano Ano Ano

Povolení TLS 1.3

TLS 1.3 lze aktivovat na dashboardu Cloudflare nebo prostřednictvím API:

Chcete-li povolit TLS 1.3 v řídicím panelu:

  1. V dashboardu Cloudflare přejděte na Edge Certificates stránce.

    Přejděte na Edge Certificates ↗
  2. Pro TLS 1.3, přepněte přepínač na On.

Chcete-li upravit nastavení TLS 1.3 pomocí API, odešlete PATCH požadavek s tls_1_3 jako název nastavení v cestě URI a nastavte value parametr na požadovanou hodnotu ("on", "zrt" nebo "off"). zrt odkazuje na Zero Round Trip Time Resumption (0-RTT).

Řešení potíží

Jelikož implementace TLS 1.3 jsou poměrně nové, mohou nastat určité chyby. Pokud se s nimi setkáte, založte tiket podpoře Cloudflare s těmito informacemi:

Uživatelé Chrome by měli odeslat trasování net-internals Googlu. Uživatelé Firefoxu by měli nahlásit chyby Mozille.

Omezení

Konkrétní šifry pro TLS 1.3 nastavit nelze. Místo toho můžete zapnout TLS 1.3 pro celou vaši zónu a Cloudflare použije všechny relevantní sady šifer TLS 1.3. V kombinaci s tímto stále můžete vypněte slabé sady šifer pro TLS 1.0-1.2.