下面是在Nginx配置网站HTTPS(ssl)的参数

请酌情修改使用。

注意:TLS 1.1 协议预计将2020年3月份正式“退役”,详情点击** 这里 **。

 1server
 2{
 3	#监听443端口、ssl、http2
 4	listen 443 ssl http2 ;
 5	
 6	#启用ssl
 7	ssl on;
 8	
 9	#证书配置
10    ssl_certificate    /idzd.top.pem;
11    ssl_certificate_key    /idzd.top.pem;
12	
13	#支持的协议
14    ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
15	
16	#支持的加密套件
17    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
18	
19	#依赖SSLv3和TLSv1协议的服务器密码将优先于客户端密码
20    ssl_prefer_server_ciphers on;
21	
22	#设置储存SSL会话的缓存类型和大小
23    ssl_session_cache shared:SSL:10m;
24	
25	#客户端能够反复使用储存在缓存中的会话参数时间
26    ssl_session_timeout 10m;
27
28}