Здравствуйте.
Вопрос по параметрам:
ssl_prefer_server_ciphers
ssl_protocols
ssl_ciphers
Путем экспериментальных проверок вроде как выяснил, что:
ssl_protocols - выставляется для IP и виртуальный хост, который выставил
его последним, применяет протоколы для всех ранее (SNI никак не влияет).
ssl
Приложите вывод nginx -T
---
Respectfully, Dmitrii Kovalkov
FASTVPS technical department
2017-10-13 12:18 GMT+03:00 Максим Баштовой :
> Апну топик, обновился к майнлайновому 1.13.6 проблема осталась, почему-то
> NGINX упорно хочет работать исключительно по TLSv1.2 протоколу, отвергая
> остальные
Попробуйте выполнить
openssl ciphers -v | awk '{print $2}' | sort | uniq
и посмотреть, в самом openssl какие у Вас TLS есть.
---
Respectfully, Dmitrii Kovalkov
FASTVPS technical department
13 октября 2017 г., 17:31 пользователь kpoxa написал:
> В debian проблемы нет. У меня не воспроизводится
Не, хрень говорю вероятно :(
---
Respectfully, Dmitrii Kovalkov
FASTVPS technical department
13 октября 2017 г., 17:41 пользователь Dmitriy Kovalkov написал:
> Попробуйте выполнить
>
> openssl ciphers -v | awk '{print $2}' | sort | uniq
>
> и посмотреть, в самом ope
Приветствуем!
Уточните, пожалуйста, планируется ли к реализации или можно ли запросить
аналог на https://httpd.apache.org/docs/2.4/mod/core.html#includeoptional
Юзкейс простой - есть панель управления сервером, которая генерирует
виртуальные хосты для пользователей вида
server {
server_name
Спасибо!
---
Respectfully, Dmitrii Kovalkov
FASTVPS technical department
27 июня 2018 г., 6:11 пользователь Maxim Dounin
написал:
> Hello!
>
> On Fri, Jun 22, 2018 at 01:23:21PM +0300, Dmitriy Kovalkov wrote:
>
> > Уточните, пожалуйста, планируется ли к реализации или
>
> https://access.redhat.com/solutions/4255211
> Может у кого-то есть сюда доступ? Здесь вроде как такая-же проблема
> обсуждается
nginx does not start after server restart in the RHEL 8
SOLUTION VERIFIED - Updated July 1 2019 at 3:20 PM - English
Environment
Red Hat Enterprise Linux (RHEL) 8
n
Здравствуйте!
В jessie-backports https://backports.debian.org/ имеется более новая версия
OpenSSL 1.0.2l собранный с которой Nginx прекрасно работает
apt-cache policy libssl-dev libssl1.0.0 openssl
libssl-dev:
Installed: 1.0.2l-1~bpo8+1
Candidate: 1.0.2l-1~bpo8+1
Version table:
*** 1.0.2l-