最佳解决方案
在确保wss的端口号是443的情况下,在服务端 TLS 协议中启用 TLS1.2即可。
(如果只有一台服务器,需要同时支持wss和https的443端口,建议是nginx反向代理)
腾讯官方解决方案如下:https://cloud.tencent.com/document/product/400/6973
windows系统方案精简如下:
1、使用SSL工具启用TLS1.2。
ssltools (亚洲诚信提供,单击下载)
2、直接手动修改注册表
开始——运行,输入 regedit
。
找到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols 右键->新建->项->新建 TLS 1.1,TLS 1.2。
TLS 1.1 和 TLS 1.2 右键->新建->项->新建 Server,Client。
在新建的 Server 和 Client 中新建如下的项(DWORD 32位值), 总共4个。如下图所示:
DisabledByDefault [Value = 0]
Enabled [Value = 1]
完成后重启系统。