Re: sub filter и ssl

A7exius nginx-forum на forum.nginx.org
Вт Апр 4 14:48:32 UTC 2017


> Вы уверены, что заменяемый фрагмент есть в ответе и совпадает
> с точностью до байта в случае работы по https?

я их брал из браузера - из исходников страницы, побайтно не сравнивал, т.к.
непонятно откуда разные байты будут? (сейчас попробую взять с https страницы
- вдруг действительно байтик другой где-то)
Но на вид две строки (по http и https) - абсолютно идентичны.

> Каким образом вы включаете https?
добавляют в конфиг (пути и значения тут стер):
listen 443      ssl;
ssl_stapling                    on;
ssl_ecdh_curve                  secp384r1;
ssl_prefer_server_ciphers       on;
ssl_protocols                   TLSv1.2 TLSv1.1 TLSv1;
ssl_ciphers                    
"EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH";
ssl_session_cache               shared:SSL:30m;
ssl_session_timeout             15m;
ssl_trusted_certificate         bundle.crt;
ssl_certificate                 cert.crt;
ssl_certificate_key             cert.key;
ssl_dhparam                     dh.pem;
add_header                      Strict-Transport-Security   "max-age=150000;
preload";
add_header                      Public-Key-Pins 'pin-sha256="";
pin-sha256=""; pin-sha256=""; max-age=150000 ';

Posted at Nginx Forum: https://forum.nginx.org/read.php?21,273389,273392#msg-273392



Подробная информация о списке рассылки nginx-ru