全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1590|回复: 13
打印 上一主题 下一主题

大佬们,能不能指教一下有关https的配置问题

[复制链接]
跳转到指定楼层
1#
发表于 2016-12-11 14:05:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
  1.   listen 443 ssl;
  2.          ssl on;
  3.          ssl_certificate /home/wwwroot/xxx.pem;
  4.          ssl_certificate_key /home/wwwroot/xxx.key;
  5.          ssl_session_timeout 5m;
  6.          ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  7.         #ssl_ciphers AESGCM:ALL:!DH:!EXPORT:!RC4:+HIGH:!MEDIUM:!LOW:!aNULL:!eNULL;
  8.          ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+    3DES:!MD5;
  9.         ssl_prefer_server_ciphers on;
复制代码

#的是阿里云给的,ssllabs测试能得A-
下面的那个是CF的,ssllabs得A,但是什么东西都没有说。
111.jpg (37.24 KB, 下载次数: 0)
想弄个A+呀,求指导。
2#
发表于 2016-12-11 14:14:51 | 只看该作者
本帖最后由 阿威 于 2016-12-11 14:47 编辑

测试中 alphassl 野卡
QQ截图20161211141845.png (27.49 KB, 下载次数: 0)

The server does not support Forward Secrecy with the reference browsers. Grade reduced to A-.  MORE INFO »
This site works only in browsers with SNI support.

你的站提示上面的哪个,第二个好像说明装SSL的服务器存在其他的域名,只能在支持SNI的浏览器下绿

PS:这个不用纠结,多终端能绿就行,现在没多少人用IE7以下的浏览器了
3#
发表于 2016-12-11 14:15:39 | 只看该作者
https://mozilla.github.io/server-side-tls/ssl-config-generator/
4#
 楼主| 发表于 2016-12-11 14:37:32 | 只看该作者
egoate 发表于 2016-12-11 14:15
https://mozilla.github.io/server-side-tls/ssl-config-generator/

照火狐那个弄成B了,是我姿势不对么?
222.jpg (47.38 KB, 下载次数: 0)
5#
 楼主| 发表于 2016-12-11 14:38:55 | 只看该作者
阿威 发表于 2016-12-11 14:14
测试中 alphassl 野卡

能弄成A+么亲?
6#
发表于 2016-12-11 14:41:32 | 只看该作者

陪你研究,你先看看样站对比
A+:https://www.ssllabs.com/ssltest/analyze.html?d=youbeen.com
A :https://www.ssllabs.com/ssltest/analyze.html?d=swiftiphonerepair.co.uk&s=104.27.159.138
7#
发表于 2016-12-11 14:42:03 | 只看该作者
flyfish 发表于 2016-12-11 14:37
照火狐那个弄成B了,是我姿势不对么?

Nginx和Openssl版本选错了。

Nginx -V
8#
发表于 2016-12-11 14:42:57 | 只看该作者
你是**座的呀, 有强迫症?非要A+
9#
发表于 2016-12-11 14:43:18 | 只看该作者
本帖最后由 阿威 于 2016-12-11 14:46 编辑


The server does not support Forward Secrecy with the reference browsers. Grade reduced to A-.  MORE INFO »
This site works only in browsers with SNI support.

你的站提示上面的哪个,第二个好像说明装SSL的服务器存在其他的域名,只能在支持SNI的浏览器下绿

PS:这个不用纠结,多终端能绿就行,现在没多少人用IE7以下的浏览器了
10#
发表于 2016-12-11 14:51:23 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-5 03:31 , Processed in 0.067404 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表