Мне кажется секция ssl_protocols - лишняя. У меня вот так работает:
upstream backend {
server 10.10.10.10;
keepalive 70;
}
server {
listen 80;
listen 443 ssl;
server_name test.com;
ssl_certificate /etc/nginx/cert/test_pub.crt;
ssl_certificate_key /etc/nginx/cert/test_priv.key;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
access_log /var/log/nginx/test.com.access.log;
error_log /var/log/nginx/test.com.error.log;
location / {
expires -1s;
proxy_cache off;
proxy_pass http://backend;
}
}