@pcdesign

Как отключить tlsv1 в nginx?

Пытаюсь отключить tlsv1 в nginx.
Оставил только строку:
ssl_protocols TLSv1.1 TLSv1.2;

Но, продолжает работать.
openssl s_client -tls1 -connect example.com:443 < /dev/null


Если добавляю default_server

listen XX.XX.XX.XX:443 ssl default_server;

То tlsv1 отключается, но другие сайты, у которых я не хочу отключать это протокол перестают работать.
  • Вопрос задан
  • 479 просмотров
Пригласить эксперта
Ответы на вопрос 1
ky0
@ky0 Куратор тега Nginx
Миллиардер, филантроп, патологический лгун
Настраивать SSL нужно комплексно. Сгенерируйте конфиг в соответствии с бест-практиксами, например, вот тут - https://mozilla.github.io/server-side-tls/ssl-conf...

В вашем случае, видимо, дело в отсутствии ssl_prefer_server_ciphers.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы