## Nombre: nginx-tls.conf # Aut.: James Lau # Fecha: 09 dic 2015 # Descripción: Configuración de Nginx SSL /TLS para " A + " Qualys SSL Labs rating ## Habilita el grapado HTTP /2, PFS, HSTS y OCSP. Las opciones de configuración no relacionadas con # a SSL /TLS se omiten aquí. ## Ejemplo: https://www.ssllabs.com/ssltest/analyze.html?d=yusky.me#server {listen [::]: 80; listen 80; server_name domain.tld www.domain.tld; # Redirigir todas las solicitudes no https se escriben ^ https: //$ host $ request_uri? permanent;} server {listen [::]: 443 default_server ssl http2; listen 443 default_server ssl http2; server_name domain.tld www.domain.tld; # Certificados y claves privadassl_certificate /etc/ssl/domain.crt;ssl_certificate_key /etc/ssl/domain.key; Parámetro Diffie-Hellman para conjuntos de cifrado de DHE, se recomiendan 2048 bitsssl_dhparam /path/to/dhparam.pem; + aRSA + AESGCM: EECDH + ECDSA + SHA512: EECDH + ECDSA + SHA384: EECDH + ECDSA + SHA256: EDH + aRSA: EECDH:! aNULL:! eNULL:! LOW:! RC4:! 3DES:! MD5:! EXP: ! PSK:! SRP:! DSS; ssl_session_timeout 1d; ssl_session_cache compartido: TLS: 10m; ssl_session_tickets desactivado; # OCSP staplingssl_stapling; ssl_stapling_verify on; resolver 43.225.44.1; # hp.hupo.hk ## verifique la cadena de confianza de la respuesta OCSP usando Root CA e Intermediate certsssl_trusted_certificate /path /to /root_CA_cert_plus_intermediates; # Establezca HSTS en 365 díasadd_header Strict-Transport-Security 'max-age = 31536000; includeSubDomains ';}
Las instrucciones de LDM /STM se utilizan principalmente para la protección de campo, la replicación
IAP, el nombre completo es Programación en la aplicación, el chino se interpreta como Programación
La ejecución de live55 en Linux muestra la figura: no obtener ip: ip es 0.0.0.0 live555 no conoce l
Introducción de comandos de Linux: destacados de la aplicación de comandos VI
Centos ve el uso del puerto y habilita el comando del puerto
Uso de disco de Linux comando du mejora
Resolver falla de desconexión automática ssh
inicio nginx, reiniciar, apagar el comando de parada de operación para detener la operación
Sistemas de archivos Ext2 y Ext3
Linux proceso de resumir los aspectos básicos del proceso de
Comando Linux entrada: otro tutorial basado comando importante
Al usar yum, otra aplicación está aplicando yum lock; esperando a que salga de
Cómo cargar U disco o disco duro móvil bajo el sistema Linux
Cómo ocultar y mostrar el botón de configuración del menú de inicio
Tres pasos para abrir rápidamente la opción de la carpeta Win7
Sistema Win8 cómo usar el teclado para cerrar el golpe pequeño
Descomponer 32 bits de Windows 7 puede usar la mentira de la memoria 4G
Configure hosts.allow y hosts.deny para bloquear IP en Linux
Windows Defender win8 no se puede cerrar con la solución
Win8.1 ha estado apareciendo en Flash Player. Solución y análisis de errores de ActionScript
Cómo hacer que el reconocimiento de caracteres chinos sea más preciso