TLS 1.2 с Ubuntu 14.04 и Nginx

Для моего сайта (https://brejoc.com) я хотел создать достойную конфигурацию HTTPS, которая также поддерживала бы версию TLS версии 1.2. Большинство современных браузеров поддерживают это. Поэтому я создал сертификат с StartSSL. Все, кроме Nignx 1.8.0-1 + trusty1, поступает из официальных репозиториев. Nginx был установлен с Launchpad (http://ppa.launchpad.net/nginx/stable/ubuntu). OpenSSL версии 1.0.1f-1ubuntu2.15 тоже должно быть отлично.

Соответствующая часть конфигурации Nginx выглядит так:

ssl_session_timeout 5m;
ssl_protocols TLSv1.2 TLSv1.1 TLSv1;
ssl_ciphers EECDH+AESGCM:EDH+AESGCM:EECDH:EDH:!MD5:!RC4:!LOW:!MEDIUM:!CAMELLIA:!ECDSA:!DES:!DSS:!3DES:!NULL;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;

Проверка веб-сайта с помощью https : //brejoc.com сообщает мне, что TLS1.2 не поддерживается. Я пробовал несколько других комбинаций шифров, но ничего не получилось. Шифрный список https://cipherli.st/ вообще не работает.

1
задан 18 September 2015 в 23:18

0 ответов

Другие вопросы по тегам:

Похожие вопросы: