chuanchuanlak 大佬有话说 :
既然TLS1.3速度快效率高, 为啥百度腾讯阿里都不用?
本帖最后由 chuanchuanlak 于 2020-11-22 16:23 编辑
既然TLS1.3速度快效率高, 为啥百度腾讯阿里都不用?
浏览了一圈下来, 发现百度阿里豆瓣腾讯全部都是1.2不支持1.3, 只有京东支持1.3
不要告诉我浏览器不兼容, 因为这个就算你服务器开了用户浏览器支不支持没有任何关系
还有就是http/2.0也有很多大厂没用, 仍然最高只支持http/1.1, 这是为啥? 不会配置?
小旭 大佬有话说 :
你知道为啥日本企业大多用的还是windows98吗 大公司忙着赚钱 谁有时间折腾这个
llmwxt 大佬有话说 :
iks 大佬有话说 : 2020-11-22 16:26
TLSv1.3 over ESNI 才能实现主机头混淆,普通的 TLSv1.3 连接,主机头还是明文的
目前支持 TLSv1.3 ESNI …
上面不管这些,只要是可能的,都要抹杀在萌芽状态!
你如果体制内做过类似预防管制类工作,就知道了!
技术上我不懂,体制和人性,我几十年的经验,还是又那么一点点的!
iks 大佬有话说 :
llmwxt 大佬有话说 : 2020-11-22 16:24
主要是1.3是连文件头都不能识别了,所以…….
你懂的!
TLSv1.3 over ESNI 才能实现主机头混淆,普通的 TLSv1.3 连接,主机头还是明文的
目前支持 TLSv1.3 ESNI 的服务器引擎都没几个
xuxu 大佬有话说 :
稳定 > 安全 >效率
chuanchuanlak 大佬有话说 :
llmwxt 大佬有话说 : 2020-11-22 16:19
有个小道消息是:
上面不给用1.3!
这条说不通, 因为也有很多大厂开了1.3, 比如京东, 肯定也还有一大堆大网站也开了1.3的
llmwxt 大佬有话说 :
有个小道消息是:
上面不给用1.3!
具体原因是1.3太优秀!
:lol:lol:lol
哥们 大佬有话说 :
llmwxt 大佬有话说 : 2020-11-22 16:19
有个小道消息是:
上面不给用1.3!
言之有理,而且国内但凡是上了HTTPS,干坏事就是直接域名给DNS污染,基本没救,如果不要SSL就只是给墙罢了。https://cdn.jsdelivr.net/gh/hishis/forum-master/public/images/patch.gif
llmwxt 大佬有话说 :
chuanchuanlak 大佬有话说 : 2020-11-22 16:21
这条说不通, 因为也有很多大厂开了1.3, 比如京东, 肯定也还有一大堆大网站也开了1.3的 …
信不信由你,我也说了是小道消息!
llmwxt 大佬有话说 :
哥们 大佬有话说 : 2020-11-22 16:21
言之有理,而且国内但凡是上了HTTPS,干坏事就是直接域名给DNS污染,基本没救,如果不要SSL就只是给墙罢 …
主要是1.3是连文件头都不能识别了,所以…….
你懂的!
六翼天使 大佬有话说 :
大公司基本没那么追新