Просмотр исходного кода

Merge pull request #1 from hellodanielting/hellodanielting-removeRC4

Update SSL Ciphers for nginx.conf
Daniel Ting 10 лет назад
Родитель
Сommit
d967fb40c6
1 измененных файлов с 2 добавлено и 1 удалено
  1. 2 1
      src/rpm/conf/nginx.conf

+ 2 - 1
src/rpm/conf/nginx.conf

@@ -37,7 +37,8 @@ http {
 
 
     # SSL PCI Compliance
-    ssl_ciphers                 RC4:HIGH:!aNULL:!MD5:!kEDH;
+    ssl_protocols               TLSv1.2 TLSv1.1 TLSv1;
+    ssl_ciphers                 EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
     ssl_session_cache           shared:SSL:10m;
     ssl_prefer_server_ciphers   on;