TLS 1.3 在支持时启用最新版本的 TLS 协议,以提升安全性和性能。
TLS 1.3 是最新、最快、最安全的 TLS 协议版本。
通过开启 TLS 1.3 功能,当客户端支持时,与您的网站之间的流量将通过 TLS 1.3 协议提供。TLS 1.3 协议相比旧版本改进了延迟,具有多项新功能,目前所有更新的主流浏览器均支持。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
Availability | Yes | Yes | Yes | Yes |
可以在 Cloudflare 仪表板或通过 API 激活 TLS 1.3:
要在仪表板中启用 TLS 1.3:
-
在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。
Go to Edge Certificates ↗ -
对于 TLS 1.3,将开关切换为 On(开启)。
要使用 API 调整 TLS 1.3 设置,发送 PATCH 请求,在 URI 路径中将 tls_1_3 作为设置名称,并将 value 参数设置为所需设置("on"、"zrt" 或 "off")。zrt 指 Zero Round Trip Time Resumption (0-RTT) ↗。
由于 TLS 1.3 实现相对较新,可能会出现一些故障。如果遇到错误,请提交 Cloudflare 支持工单,并提供以下信息:
- 复现问题的步骤(如果可能)
- 客户端构建版本
- 客户端诊断信息
- 数据包捕获
Chrome 用户应向 Google 提交 net-internals trace ↗。Firefox 用户应向 Mozilla 报告错误 ↗。
您无法设置特定的 TLS 1.3 密码套件。您可以为整个 zone 启用 TLS 1.3,Cloudflare 将使用所有适用的 TLS 1.3 密码套件。在此基础上,您仍可为 TLS 1.0-1.2 禁用弱密码套件。