Quantcast
Viewing all articles
Browse latest Browse all 3102

Что еще можно добавить или исправить с точки зрения настройки SSL (6 replies)

начинаю разбираться с настрйоками HTTPS под nginx, подскажите пожалуйста, что тут можно поправить?
PS: данная конфигурация работает, но вдруг я что то упустил

server {
listen 443 ssl;
server_name cdn.vianor-tyres.ru;

ssl_certificate /etc/nginx/ssl/domain.crt;
ssl_certificate_key /etc/nginx/ssl/domain.key;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 5m;
ssl_prefer_server_ciphers on;
# ssl_stapling on; - в сертификате не задано орг нейм, nginx ругается если включить эту опцию
ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers "RC4:HIGH:!aNULL:!MD5:!kEDH";
add_header Strict-Transport-Security 'max-age=604800';

location / {
root /var/www/site/domain/html;
index index.html index.htm;
}
}

Viewing all articles
Browse latest Browse all 3102

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>