You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在NATS服务器上强制启用TLS1.3并拒绝TLS1.2连接?

强制NATS服务器仅接受TLS 1.3连接的实现方法

你可以通过两种方式配置NATS服务器,使其仅支持TLS 1.3并拒绝TLS 1.2及更低版本的连接:

1. 命令行直接启动

启动时指定TLS证书、密钥,同时通过--tls-min-version参数强制最低TLS版本为TLS1.3:

nats-server --tlscert=path/to/server.crt --tlskey=path/to/server.key --tls-min-version=TLS1.3

2. 通过配置文件启动

在NATS配置文件(比如nats.conf)中添加TLS配置块,指定最低版本为TLS1.3:

tls {
  cert_file = "path/to/server.crt"
  key_file = "path/to/server.key"
  min_version = "TLS1.3"
}

之后用配置文件启动服务器:

nats-server -c nats.conf

完成上述配置后,NATS服务器会拒绝所有使用TLS1.2及以下版本的连接请求,仅接受TLS1.3的连接。

内容的提问来源于stack exchange,提问作者kernelpanda

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 15:37:04