跳转到内容
搜索文档

TLS 1.3

最后更新 查看 MarkdownAgent 设置

TLS 1.3 在支持时启用最新版本的 TLS 协议,以提升安全性和性能。

什么是 TLS 1.3?

TLS 1.3 是最新、最快、最安全的 TLS 协议版本。

通过开启 TLS 1.3 功能,当客户端支持时,与您的网站之间的流量将通过 TLS 1.3 协议提供。TLS 1.3 协议相比旧版本改进了延迟,具有多项新功能,目前所有更新的主流浏览器均支持。

可用性

FreeProBusinessEnterprise

Availability

Yes

Yes

Yes

Yes

启用 TLS 1.3

可以在 Cloudflare 仪表板或通过 API 激活 TLS 1.3:

要在仪表板中启用 TLS 1.3:

  1. 在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。

    Go to Edge Certificates ↗
  2. 对于 TLS 1.3,将开关切换为 On(开启)

要使用 API 调整 TLS 1.3 设置,发送 PATCH 请求,在 URI 路径中将 tls_1_3 作为设置名称,并将 value 参数设置为所需设置("on""zrt""off")。zrtZero Round Trip Time Resumption (0-RTT)

故障排除

由于 TLS 1.3 实现相对较新,可能会出现一些故障。如果遇到错误,请提交 Cloudflare 支持工单,并提供以下信息:

  • 复现问题的步骤(如果可能)
  • 客户端构建版本
  • 客户端诊断信息
  • 数据包捕获

Chrome 用户应向 Google 提交 net-internals trace。Firefox 用户应向 Mozilla 报告错误

限制

您无法设置特定的 TLS 1.3 密码套件。您可以为整个 zone 启用 TLS 1.3,Cloudflare 将使用所有适用的 TLS 1.3 密码套件。在此基础上,您仍可为 TLS 1.0-1.2 禁用弱密码套件

这篇文档对您有帮助吗?