@simakmak

Почему долго устанавливается соединение?

Доброе утро. Ребят, такая проблема. Решил попробовать прикрутить сертфикат к сайту в сети. Сгенерировал сертификат через openssl для CA. Сгенерировал еще один сертификат (rsa:2048 sha256) и подписал его ранее сгенерированным. Сертификат "центра сертификации", добавил на машины. Все хорошо, chrome пишет соединение защищено. Проблема в том, что первая загрузка сайта, очень долгая. Как понимаю в тот момент, когда происходит проверка.
ssl on;
ssl_certificate /ssl/glpi.crt;
ssl_certificate_key /ssl/glpi.key;
ssl_protocols       TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK';
keepalive_timeout   70;

Вот конфиг с nginx. Что вообще с этим можно сделать, и из-за чего такое происходит?
  • Вопрос задан
  • 566 просмотров
Пригласить эксперта
Ответы на вопрос 1
@lehha
https://www.ssllabs.com/ssltest/analyze.html
проверьте правильность подключения, возможно будут указания на неверные шифры

Так же можно готовый конфиг получить:
https://mozilla.github.io/server-side-tls/ssl-conf...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы