Re: Что еще можно добавить или исправить с точки зрения настройки SSL

2016-12-19 Пенетрантность Gena Makhomed
On 19.12.2016 12:37, vitcool wrote: начинаю разбираться с настрйоками HTTPS под nginx, подскажите пожалуйста, что тут можно поправить? Хорошие подсказки дает https://www.ssllabs.com/ssltest/ https://www.ssllabs.com/ssltest/analyze.html?d=cdn.vianor-tyres.ru Бесплатные SSL-сертификаты здесь:

Re: Что еще можно добавить или исправить с точки зрения настройки SSL

2016-12-19 Пенетрантность Maxim Dounin
Hello! On Mon, Dec 19, 2016 at 05:37:11AM -0500, vitcool wrote: > начинаю разбираться с настрйоками HTTPS под nginx, подскажите пожалуйста, > что тут можно поправить? > PS: данная конфигурация работает, но вдруг я что то упустил > > server { > listen 443 ssl; > server_name

Re: Что еще можно добавить или исправить с точки зрения настройки SSL

2016-12-19 Пенетрантность Andrey Kopeyko
On Mon, 19 Dec 2016, Maksim Kulik wrote: 10m = 10 мегабайт, а не 10 минут. ;-) Не проснулся, пойду ещё кофе заварю... -- Best regards, Andrey Kopeyko ___ nginx-ru mailing list nginx-ru@nginx.org

Re: Что еще можно добавить или исправить с точки зрения настройки SSL

2016-12-19 Пенетрантность Maksim Kulik
10m = 10 мегабайт, а не 10 минут. 19 декабря 2016 г., 13:42 пользователь Andrey Kopeyko написал: > On Mon, 19 Dec 2016, vitcool wrote: > > начинаю разбираться с настрйоками HTTPS под nginx, подскажите пожалуйста, >> что тут можно поправить? >> > ... > >>

Re: Что еще можно добавить или исправить с точки зрения настройки SSL

2016-12-19 Пенетрантность Andrey Kopeyko
On Mon, 19 Dec 2016, vitcool wrote: начинаю разбираться с настрйоками HTTPS под nginx, подскажите пожалуйста, что тут можно поправить? ... ssl_session_cache shared:SSL:10m; ssl_session_timeout 5m; Зачем вы кешируете SSL-сессию на 10 минут, если

Что еще можно добавить или исправить с точки зрения настройки SSL

2016-12-19 Пенетрантность vitcool
начинаю разбираться с настрйоками HTTPS под nginx, подскажите пожалуйста, что тут можно поправить? PS: данная конфигурация работает, но вдруг я что то упустил server { listen 443 ssl; server_name cdn.vianor-tyres.ru; ssl_certificate