Uruchomiłem serwer produkcyjny z zainstalowanym Ubuntu 18. Ostatnio odkryłem, że moja aplikacja internetowa nie jest dozwolona w niektórych zaporach zainstalowanych w lokalizacji klienta.
Odkryłem, że mój serwer komunikuje się przy użyciu TLSv1.0, TLSv1.1, TLSv1.2
protokołów, zakładam, że ustawienie zapory zezwala na komunikację z serwerem TLSv1.3
tylko za pomocą protokołu.
Ponieważ Ubuntu 18 jest dostarczany wraz OpenSSL version 1.1.0
z serwerem, TLS v1.3
muszę zaktualizować OpenSSL do version 1.1.1
najnowszej wersji.
Ponieważ jest to serwer produkcyjny z nginx
serwerem, nie chcę bezpośrednio próbować niczego na serwerze.
root@energy-prod:~# nginx -v
nginx version: nginx/1.14.0 (Ubuntu)
Jaki jest najlepszy sposób uaktualnienia OpenSSL do wersji 1.1.1 bez zakłócania jakichkolwiek innych ustawień serwera?