我在Google Compute Engine上運行新建的discourse
docker
圖片。我將其轉換爲在walk through之後使用letsencrypt
來使用https,我從ssllabs獲得了A +評分。然而,我正在使用的腳本代理不支持啓用的兩個TLS 1.0密碼套件[TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
],我想添加TLS-DHE-RSA-WITH-AES-256-CBC-SHA
,它受開源rebol3 fork ren-c支持。如何爲一個nginx docker實例指定一個特定的密碼套件?
我從
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:\
ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:\
ECDHE-RSA-AES256-SHA;
修改了我的web.ssl.template.yml文件
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:\
ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:\
ECDHE-RSA-AES256-SHA:TLS-DHE-RSA-WITH-AES-256-CBC-SHA;
和重建使用
sudo ./launcher rebuild app
應用程序,但這並不改變cipher_suites可用。
我現在想,如果我有直接修改nginx.conf,無論這是不是要求話語構建腳本來做到這一點,...
請參閱[服務器故障](https://serverfault.com/)*(投票遷移)* – HostileFork