我们正在编写一个 Linux C 程序,使用 OpenSSL API 作为 TLS 服务器。目前的代码如下:
context = SSL_CTX_new(TLS_method());
OpenSSL v1.1.1手册页面指出将支持SSLv3、TLSv1、TLSv1.1、TLSv1.2和TLSv1.3。现在我们有一个新的要求,只支持TLS 1.3。设置SSL_CTX_set_min_proto_version(TLS1_3_VERSION)是否足够?或者服务器有其他实际拒绝低于TLS 1.3版本客户端连接的方法吗?