2015-01-09 71 views

回答

1

Nginx支持TLS 1.2没有问题(检查参数“ssl_protocols”)。忘记SSL v2SSL v3,这是不安全的,但大多数浏览器支持TLS v1.2,TLSv1.1TLS v1

您可以使用Nginx作为代理,并在nginx上配置HTTPS。 Nginx有许多有用的选项,它可以快速提供静态文件,并代理所有其他请求以“播放”应用程序(到TCP端口或套接字)。

在你的链接存在,你可以运行HTTPS播放信息,所以没有必要使用nginx的,但我这部分agreee:

使用前反向代理

(..)的播放将给予更好的控制 和HTTPS的安全性。

+0

感谢您的回答!那么,https://www.playframework.com/documentation/2.3.1/ConfiguringHttps也可以使用'TLS 1.2'(开箱即用)? –

+0

@TimVisser是的。我看到,当您使用https Play应用程序时,需要JDK 1.8,而JDK 1.8支持TLS 1.2(http://blog.ivanristic.com/2014/03/ssl-tls-improvements-in-java-8.html)。你可以运行应用程序并在浏览器中检查它 - 大多数浏览器都试图使用更好的协议(TLSv1.2,如果不是,那么TLSv1.1等)。 – Jack