在 Debian 上,Nginx 支持的 SSL/TLS 相关特性主要取决于你安装的 Nginx 版本、编译参数以及 OpenSSL 版本。下面按常见维度说明。
✅ Debian 11 / 12 默认 OpenSSL 均支持 TLS 1.3
示例配置:
ssl_protocols TLSv1.2 TLSv1.3;
✅ Nginx 同时支持 RSA + ECDSA 双证书
ssl_certificate example.com.rsa.crt;
ssl_certificate_key example.com.rsa.key;
ssl_certificate example.com.ecdsa.crt;
ssl_certificate_key example.com.ecdsa.key;
ssl_ciphers HIGH:!aNULL:!MD5;
Nginx 1.13+ 支持:
ssl_conf_command Ciphersuites TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256;
默认 Debian Nginx 包通常包含:
ngx_http_ssl_module
ngx_http_v2_module
查看是否支持:
nginx -V
server {
listen 443 ssl http2;
server_name example.com;
ssl_certificate /etc/nginx/ssl/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/privkey.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers off;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 1d;
ssl_stapling on;
ssl_stapling_verify on;
add_header Strict-Transport-Security "max-age=31536000" always;
}
如果你是想问:
可以告诉我你的 Debian 版本 + Nginx 版本,我可以精确回答。