INTEGRITY Документация

TLS 1.3

TLS 1.3 включает последнюю версию протокола TLS (если она поддерживается) для повышения безопасности и производительности.

Что такое TLS 1.3?

TLS 1.3 является самой новой, быстрой и защищенной версией Протокол TLS.

При включении функции TLS 1.3 трафик к вашему сайту и от него будет обслуживаться по протоколу TLS 1.3, если это поддерживается клиентом. Протокол TLS 1.3 обеспечивает меньшую задержку по сравнению с более старыми версиями, включает ряд новых возможностей и в настоящее время поддерживается всеми обновлёнными основными браузерами.

Доступность

Free Pro Business Enterprise
Доступность Да Да Да Да

Включение TLS 1.3

TLS 1.3 можно включить в панели управления Cloudflare или через API:

Чтобы включить TLS 1.3 в панели управления:

  1. На панели управления Cloudflare перейдите к разделу Edge Certificates страницу.

    Перейдите в Edge Certificates ↗
  2. Для TLS 1.3, переключите тумблер в положение Включено.

Чтобы изменить настройки TLS 1.3 через API, отправьте PATCH запрос с tls_1_3 в качестве имени настройки в пути URI и задайте value параметр в нужное вам значение ("on", "zrt" или "off"). zrt относится к Zero Round Trip Time Resumption (0-RTT).

Устранение неполадок

Поскольку реализации TLS 1.3 появились относительно недавно, возможны сбои. Если вы столкнулись с ошибками, создайте тикет в Cloudflare Support и укажите следующую информацию:

Пользователям Chrome следует отправить трассировка net-internals в Google. Пользователям Firefox следует сообщать об ошибках в Mozilla.

Ограничения

Вы не можете задавать конкретные шифры TLS 1.3. Вместо этого вы можете включить TLS 1.3 для всей вашей зоны, и Cloudflare будет использовать все применимые наборы шифров TLS 1.3. Вместе с этим вы по-прежнему можете отключите слабые наборы шифров для TLS 1.0-1.2.