← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options
TLS 1.3
TLS 1.3 umožňuje použití nejnovější verze protokolu TLS (pokud je podporována) pro vyšší zabezpečení a výkon.
Co je TLS 1.3?
TLS 1.3 je nejnovější, nejrychlejší a nejbezpečnější verze Protokol TLS.
Po zapnutí funkce TLS 1.3 bude provoz do a z vašeho webu obsluhován prostřednictvím protokolu TLS 1.3, pokud jej klient podporuje. Protokol TLS 1.3 má oproti starším verzím nižší latenci, přináší několik nových funkcí a v současnosti jej podporují všechny aktualizované hlavní prohlížeče.
Dostupnost
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Dostupnost | Ano | Ano | Ano | Ano |
Povolení TLS 1.3
TLS 1.3 lze aktivovat na dashboardu Cloudflare nebo prostřednictvím API:
Chcete-li povolit TLS 1.3 v řídicím panelu:
-
V dashboardu Cloudflare přejděte na Edge Certificates stránce.
Přejděte na Edge Certificates ↗ -
Pro TLS 1.3, přepněte přepínač na On.
Chcete-li upravit nastavení TLS 1.3 pomocí API, odešlete PATCH požadavek s tls_1_3 jako název nastavení v cestě URI a nastavte value parametr na požadovanou hodnotu ("on", "zrt" nebo "off"). zrt odkazuje na Zero Round Trip Time Resumption (0-RTT) ↗.
Řešení potíží
Jelikož implementace TLS 1.3 jsou poměrně nové, mohou nastat určité chyby. Pokud se s nimi setkáte, založte tiket podpoře Cloudflare s těmito informacemi:
- Kroky k zopakování problému (pokud je to možné)
- Verze sestavení klienta
- Diagnostické informace o klientovi
- Zachytávání paketů
Uživatelé Chrome by měli odeslat trasování net-internals ↗ Googlu. Uživatelé Firefoxu by měli nahlásit chyby Mozille ↗.
Omezení
Konkrétní šifry pro TLS 1.3 nastavit nelze. Místo toho můžete zapnout TLS 1.3 pro celou vaši zónu a Cloudflare použije všechny relevantní sady šifer TLS 1.3. V kombinaci s tímto stále můžete vypněte slabé sady šifer pro TLS 1.0-1.2.