我应该在 Apache 2.4 中使用 OpenSSL 还是 gnutls?

Should I use OpenSSL or gnutls with Apache 2.4?

我经历了一个漫长的过程,删除了 mod_ssl 并将其替换为 gnutls,因为我想使用 TLS 1.3。

我注意到的区别是 gnutls 不支持旧的遗留方法,只支持新方法。

OpenSSL 支持所有这些。那是更好的选择吗?除了 RTFM 页面之外,我几乎找不到使用 gnutls 和 Apache 配置的支持。

缺点亲?我应该回到 mod_ssl 吗?我倾向于,我在 GnuTLS 上犯了一个错误,只是为了 TLS 1.3 并获得了良好的安全排名分数。

大多数人使用 OpenSSL,它已更新为可与新版本的 TLS 以及旧版本一起使用(向后兼容)。

至于哪个更好,我不知道,但大多数使用OpenSSL。

关于评论中的“服务器故障”,用户本可以提供更多信息,并且可能指的是域,serverfault.com,他们没有详细说明,这让人感到困惑。