mirror of
https://gitea.com/gitea/docs.git
synced 2026-09-17 19:55:34 +00:00
Update TLS settings docs (#489)
Update for https://github.com/go-gitea/gitea/pull/38687. Reviewed-on: https://gitea.com/gitea/docs/pulls/489 Reviewed-by: techknowlogick <[email protected]> Co-authored-by: silverwind <[email protected]>
This commit is contained in:
+4
-36
@@ -396,42 +396,10 @@ aliases:
|
||||
- `REDIRECT_OTHER_PORT`: **false**: 如果为 true 并且 `PROTOCOL` 为 https,则允许将 http 请求重定向到 Gitea 监听的 https 端口的 `PORT_TO_REDIRECT`。
|
||||
- `REDIRECTOR_USE_PROXY_PROTOCOL`: **`{USE_PROXY_PROTOCOL}`**: 在连接到 https 重定向器时,需要 PROXY 协议头。
|
||||
- `PORT_TO_REDIRECT`: **80**: http 重定向服务监听的端口。当 `REDIRECT_OTHER_PORT` 为 true 时使用。
|
||||
- `SSL_MIN_VERSION`: **TLSv1.2**: 设置最低支持的 SSL 版本。
|
||||
- `SSL_MAX_VERSION`: **_empty_**: 设置最大支持的 SSL 版本。
|
||||
- `SSL_CURVE_PREFERENCES`: **X25519,P256**: 设置首选的曲线。
|
||||
- `SSL_CIPHER_SUITES`: **ecdhe_ecdsa_with_aes_256_gcm_sha384,ecdhe_rsa_with_aes_256_gcm_sha384,ecdhe_ecdsa_with_aes_128_gcm_sha256,ecdhe_rsa_with_aes_128_gcm_sha256,ecdhe_ecdsa_with_chacha20_poly1305,ecdhe_rsa_with_chacha20_poly1305**: 设置首选的密码套件。
|
||||
- 如果没有对 AES 套件的硬件支持,默认情况下,ChaCha 套件将优先于 AES 套件。
|
||||
- 根据 Go 1.18 的支持的套件有:
|
||||
- TLS 1.0 - 1.2 套件
|
||||
- "rsa_with_rc4_128_sha"
|
||||
- "rsa_with_3des_ede_cbc_sha"
|
||||
- "rsa_with_aes_128_cbc_sha"
|
||||
- "rsa_with_aes_256_cbc_sha"
|
||||
- "rsa_with_aes_128_cbc_sha256"
|
||||
- "rsa_with_aes_128_gcm_sha256"
|
||||
- "rsa_with_aes_256_gcm_sha384"
|
||||
- "ecdhe_ecdsa_with_rc4_128_sha"
|
||||
- "ecdhe_ecdsa_with_aes_128_cbc_sha"
|
||||
- "ecdhe_ecdsa_with_aes_256_cbc_sha"
|
||||
- "ecdhe_rsa_with_rc4_128_sha"
|
||||
- "ecdhe_rsa_with_3des_ede_cbc_sha"
|
||||
- "ecdhe_rsa_with_aes_128_cbc_sha"
|
||||
- "ecdhe_rsa_with_aes_256_cbc_sha"
|
||||
- "ecdhe_ecdsa_with_aes_128_cbc_sha256"
|
||||
- "ecdhe_rsa_with_aes_128_cbc_sha256"
|
||||
- "ecdhe_rsa_with_aes_128_gcm_sha256"
|
||||
- "ecdhe_ecdsa_with_aes_128_gcm_sha256"
|
||||
- "ecdhe_rsa_with_aes_256_gcm_sha384"
|
||||
- "ecdhe_ecdsa_with_aes_256_gcm_sha384"
|
||||
- "ecdhe_rsa_with_chacha20_poly1305_sha256"
|
||||
- "ecdhe_ecdsa_with_chacha20_poly1305_sha256"
|
||||
- TLS 1.3 套件
|
||||
- "aes_128_gcm_sha256"
|
||||
- "aes_256_gcm_sha384"
|
||||
- "chacha20_poly1305_sha256"
|
||||
- 别名
|
||||
- "ecdhe_rsa_with_chacha20_poly1305" 是 "ecdhe_rsa_with_chacha20_poly1305_sha256" 的别名
|
||||
- "ecdhe_ecdsa_with_chacha20_poly1305" 是 "ecdhe_ecdsa_with_chacha20_poly1305_sha256" 的别名
|
||||
- `SSL_MIN_VERSION`: **_empty_**: 最低支持的 TLS 版本,可选 TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3。留空则使用 Go 的默认值。
|
||||
- `SSL_MAX_VERSION`: **_empty_**: 最高支持的 TLS 版本,可选 TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3。留空则使用 Go 的默认值。
|
||||
- `SSL_CURVE_PREFERENCES`: **_empty_**: 以逗号分隔的 SSL 曲线偏好列表。留空则使用 Go 的默认值。
|
||||
- `SSL_CIPHER_SUITES`: **_empty_**: 以逗号分隔的 SSL 密码套件列表。留空则使用 Go 的默认值。
|
||||
- `ENABLE_ACME`: **false**: 通过 ACME 能力的证书颁发机构(CA)服务器(默认为 Let's Encrypt)启用自动证书管理的标志。如果启用,将忽略 `CERT_FILE` 和 `KEY_FILE`,并且 CA 必须将 `DOMAIN` 解析为此 Gitea 服务器。确保设置了 DNS 记录,并且端口 `80` 或端口 `443` 可以被 CA 服务器访问(默认情况下是公共互联网),并重定向到相应的端口 `PORT_TO_REDIRECT` 或 `HTTP_PORT`。
|
||||
- `ACME_URL`: **_empty_**: CA 的 ACME 目录 URL,例如自托管的 [smallstep CA 服务器](https://github.com/smallstep/certificates),它可以是 `https://ca.example.com/acme/acme/directory`。如果留空,默认使用 Let's Encrypt 的生产 CA(还要检查 `LETSENCRYPT_ACCEPTTOS`)。
|
||||
- `ACME_ACCEPTTOS`: **false**: 这是一个明确的检查,您是否接受 ACME 提供者的服务条款。默认为 Let's Encrypt 的 [服务条款](https://letsencrypt.org/documents/LE-SA-v1.2-November-15-2017.pdf)。
|
||||
|
||||
Reference in New Issue
Block a user