Прокачиваем Nginx: TLS 1.3 + brotli

preview_player
Показать описание
Наконец вышел стандарт TLS 1.3. В этом видео мы покажем, как собрать Nginx с новейшим OpenSSL 1.1.1 для поддержки TLS 1.3. Кроме того, мы добавим модуль для поддержки brotli - самого продвинутого стандарта сжатия текста для веб-ресурсов.
В ближайшее время браузеры включат поддержку TLS 1.3 и вы сможете получать ускорение от сокращённого времени подключения TLS (с 2RTT до 1RTT).

Команды:
git submodule update --init

sudo checkinstall --pkgname=nginx --pkgversion=1.15.3 --nodoc

Рекомендации по теме
Комментарии
Автор

может расскажите про отдельный модуль для fast open ?

denispanarin
Автор

После установки brotli добавляется заголовок server: cloudflare-nginx вместо server: nginx. Это нормально? У Вас тоже так? Какие это влечет последствия?

denispanarin
Автор

1515#1515: signal process started
1515#1515: invalid PID number "" in "/run/nginx.pid" После перезагрузки сервера, nginx не запускается сам, systemctl start ngixn работает нормально, версия из оф репп nginx работает работает нормально при перезагрузке сервера. У Вас не было такой ошибки?

denispanarin
Автор

brotli + tls уязвим к BREACH и HEIST атакам использовать его не секьюрно

artem
Автор

блин а нельзя рассказать так чтобы понял даже тот кто не знает что как нгикс ставить?

yelgrhc
Автор

Не понятно в итоге, как удалить старый nginx и установить новый? В видео все очень сумбурно и самые важные моменты для новичков скипаються. Кроме новичков такие видео никто не смотрит в итоге оно для 90% превращается в бесполезное.

technoprofit