← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options
TLS 1.3
TLS 1.3 включает последнюю версию протокола TLS (если она поддерживается) для повышения безопасности и производительности.
Что такое TLS 1.3?
TLS 1.3 является самой новой, быстрой и защищенной версией Протокол TLS.
При включении функции TLS 1.3 трафик к вашему сайту и от него будет обслуживаться по протоколу TLS 1.3, если это поддерживается клиентом. Протокол TLS 1.3 обеспечивает меньшую задержку по сравнению с более старыми версиями, включает ряд новых возможностей и в настоящее время поддерживается всеми обновлёнными основными браузерами.
Доступность
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Доступность | Да | Да | Да | Да |
Включение TLS 1.3
TLS 1.3 можно включить в панели управления Cloudflare или через API:
Чтобы включить TLS 1.3 в панели управления:
-
На панели управления Cloudflare перейдите к разделу Edge Certificates страницу.
Перейдите в Edge Certificates ↗ -
Для TLS 1.3, переключите тумблер в положение Включено.
Чтобы изменить настройки TLS 1.3 через API, отправьте PATCH запрос с tls_1_3 в качестве имени настройки в пути URI и задайте value параметр в нужное вам значение ("on", "zrt" или "off"). zrt относится к Zero Round Trip Time Resumption (0-RTT) ↗.
Устранение неполадок
Поскольку реализации TLS 1.3 появились относительно недавно, возможны сбои. Если вы столкнулись с ошибками, создайте тикет в Cloudflare Support и укажите следующую информацию:
- Шаги для воспроизведения проблемы (если возможно)
- Версия сборки клиента
- Диагностическая информация о клиенте
- Захваты пакетов
Пользователям Chrome следует отправить трассировка net-internals ↗ в Google. Пользователям Firefox следует сообщать об ошибках в Mozilla ↗.
Ограничения
Вы не можете задавать конкретные шифры TLS 1.3. Вместо этого вы можете включить TLS 1.3 для всей вашей зоны, и Cloudflare будет использовать все применимые наборы шифров TLS 1.3. Вместе с этим вы по-прежнему можете отключите слабые наборы шифров для TLS 1.0-1.2.