下面是在Nginx配置网站HTTPS(ssl)的参数
请酌情修改使用。
注意:TLS 1.1 协议预计将2020年3月份正式“退役”,详情点击** 这里 **。
1server
2{
3 #监听443端口、ssl、http2
4 listen 443 ssl http2 ;
5
6 #启用ssl
7 ssl on;
8
9 #证书配置
10 ssl_certificate /idzd.top.pem;
11 ssl_certificate_key /idzd.top.pem;
12
13 #支持的协议
14 ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
15
16 #支持的加密套件
17 ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
18
19 #依赖SSLv3和TLSv1协议的服务器密码将优先于客户端密码
20 ssl_prefer_server_ciphers on;
21
22 #设置储存SSL会话的缓存类型和大小
23 ssl_session_cache shared:SSL:10m;
24
25 #客户端能够反复使用储存在缓存中的会话参数时间
26 ssl_session_timeout 10m;
27
28}