首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >试图配置ssl_ciphers

试图配置ssl_ciphers
EN

Server Fault用户
提问于 2020-07-26 17:35:11
回答 1查看 379关注 0票数 0

我正试图在https://www.immuniweb.com/ssl/上取得完美的成绩,我唯一需要的就是禁用所有的山茶花密码。

我在NGINX中的配置是:

代码语言:javascript
复制
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-
ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-
POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-
GCM-SHA384;

所以我只是在行的末尾添加了:!CAMELLIA,现在它是:

代码语言:javascript
复制
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-
ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-
POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-
GCM-SHA384:!CAMELLIA;

我重新启动了nginx很多次,但是CAMELLIA还在工作。我在这里发现了类似的问题,nginx似乎忽略了ssl_密码设置,并试图阻止它几分钟,但它没有帮助。

有人能帮我吗?

EN

回答 1

Server Fault用户

发布于 2020-07-26 21:45:20

请确保将ssl_ciphers放置在http块中,以便它影响所有服务器:

代码语言:javascript
复制
http {
    ...
    ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
    ...
}

之后,重新启动nginx。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/1026805

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档