<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta name="Generator" content="Microsoft Word 14 (filtered medium)">
<!--[if !mso]><style>v\:* {behavior:url(#default#VML);}
o\:* {behavior:url(#default#VML);}
w\:* {behavior:url(#default#VML);}
.shape {behavior:url(#default#VML);}
</style><![endif]--><style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
p.MsoAcetate, li.MsoAcetate, div.MsoAcetate
        {mso-style-priority:99;
        mso-style-link:"Balloon Text Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:8.0pt;
        font-family:"Tahoma","sans-serif";}
span.EmailStyle17
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
span.BalloonTextChar
        {mso-style-name:"Balloon Text Char";
        mso-style-priority:99;
        mso-style-link:"Balloon Text";
        font-family:"Tahoma","sans-serif";}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri","sans-serif";}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D">It looks to me like the problem is that  </span>siampapps.mp.crt<span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D"> is a weak certificate. 
 F12 tools in google show that it uses SHA-1 which is obsolete.   You should be able to fix this by generating a new cert using a more secure algorithm.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D"><o:p> </o:p></span></p>
<p class="MsoNormal"><img width="670" height="390" id="Picture_x0020_1" src="cid:image005.jpg@01D36869.C05AFE80"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D"><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt;font-family:"Calibri","sans-serif";color:#1F497D"><o:p> </o:p></span></p>
<p class="MsoNormal"><b><span style="font-size:10.0pt;font-family:"Tahoma","sans-serif"">From:</span></b><span style="font-size:10.0pt;font-family:"Tahoma","sans-serif""> nginx [mailto:nginx-bounces@nginx.org]
<b>On Behalf Of </b>carlos maddaleno cuellar<br>
<b>Sent:</b> Tuesday, November 28, 2017 9:45 AM<br>
<b>To:</b> nginx@nginx.org<br>
<b>Subject:</b> [IE] Fwd: Problem with CAS on nginx configuration<o:p></o:p></span></p>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
<div>
<p class="MsoNormal">Hello!<o:p></o:p></p>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">I wanted to know if some one could help me with a problem i have with my CAS, the problem is that i have a nginx that is responding to three diferent servers as a proxy, the thing is that i put the cas on one instance (server) but when
 it loads on <o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">siampapps(nginx)<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><a href="https://siamppapps.mp/cas" target="_blank">https://siamppapps.mp/cas</a> it shows that is not navigating on a secure port as you can see<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><img border="0" width="544" height="274" id="_x0000_i1025" src="cid:image006.png@01D36869.C05AFE80" alt="Imágenes integradas 2"><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"> <o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">but when i try directly on the ip of the server and the port it doesn't show any error <o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><img border="0" width="544" height="242" id="_x0000_i1026" src="cid:image007.png@01D36869.C05AFE80" alt="Imágenes integradas 1"><o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">this is my nginx configuration:<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">---------------------------------------------------------------------------------------------------------------------<o:p></o:p></p>
</div>
<div>
<div>
<p class="MsoNormal"> <o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">upstream nomina {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        server <a href="http://siampv4.mp:28080" target="_blank">
siampv4.mp:28080</a>;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">}<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">upstream <a href="http://siampv3.mp" target="_blank">siampv3.mp</a> {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        server <a href="http://siampv3.mp:28083" target="_blank">
siampv3.mp:28083</a>;        <o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">}<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">upstream <a href="http://siampv5.mp" target="_blank">siampv5.mp</a> {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        server <a href="http://siampv5.mp:28080" target="_blank">
siampv5.mp:28080</a>;        <o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">}<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">server {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        listen 443;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        client_max_body_size 8M;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        ssl on;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">ssl_certificate /etc/nginx/siampapps.mp.crt;        # path to your cacert.pem<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        ssl_certificate_key /etc/nginx/siampapps.mp.key;    # path to your privkey.pem<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        server_name <a href="http://test.mp" target="_blank">
test.mp</a>;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        # ......<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        fastcgi_param   HTTPS               on;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">        fastcgi_param   HTTP_SCHEME         https;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">#location / {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">#        root   /usr/share/nginx/html;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">#        index  index.html index.htm;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">#    }<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">location /nomina {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">proxy_pass <a href="http://nomina" target="_blank">http://nomina</a>;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">}<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">location / {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">proxy_pass <a href="http://siampv3.mp" target="_blank">http://siampv3.mp</a>;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">}<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">location /mailer {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">proxy_pass <a href="http://siampv5.mp" target="_blank">http://siampv5.mp</a>;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">}<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">location /cas {<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">proxy_pass <a href="http://siampv5.mp" target="_blank">http://siampv5.mp</a>;<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal">}<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">}<o:p></o:p></p>
</div>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
<div>
<p class="MsoNormal">thanks a lot!!<o:p></o:p></p>
</div>
<div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</div>
</div>
<p class="MsoNormal"><o:p> </o:p></p>
</div>
</div>
This message contains proprietary information from Equifax which may be confidential. If you are not an intended recipient, please refrain from any disclosure, copying, distribution or use of this information and note that such actions are prohibited. If you
 have received this transmission in error, please notify by e-mail postmaster@equifax.com. Equifax® is a registered trademark of Equifax Inc. All rights reserved.
</body>
</html>