Ubuntu 18이 설치된 프로덕션 서버를 실행하고 있습니다. 최근 고객 위치에 설치된 방화벽 중 일부에서 웹 응용 프로그램이 허용되지 않는 것으로 나타났습니다.
내 서버가 TLSv1.0, TLSv1.1, TLSv1.2
프로토콜에서 통신하고 있음을 발견 했으며 방화벽 설정이 TLSv1.3
프로토콜 의 서버와의 통신 만 허용한다고 가정합니다 .
Ubuntu 18과 함께 제공되고 OpenSSL version 1.1.0
서버를 지원 TLS v1.3
하려면 OpenSSL을 version 1.1.1
최신 버전 으로 업그레이드해야합니다 .
이것은 서버를 실행하는 프로덕션 서버이므로 서버에서 nginx
직접 아무것도 시도하고 싶지 않습니다.
root@energy-prod:~# nginx -v
nginx version: nginx/1.14.0 (Ubuntu)
서버의 다른 설정을 방해하지 않고 OpenSSL을 v1.1.1로 업그레이드하는 가장 좋은 방법은 무엇입니까?