"будет использоваться для всех соединений в данном сервере" Виртуальном сервере? В моей конфигурации для каждого виртуального хоста свой stapling файл, при тестах сервер отвечает на все запросы. "использовать дляby VVL - Nginx Mailing List - Russian
Добрый день! Собственно сабж. nginx с недавних пор поддерживает несколько сертификатов для одного хоста, например в случае rsa и эллиптического шифрования. Однако в документации отсутствует упоминание о нескольких ssl_stapliby VVL - Nginx Mailing List - Russian
Maxim Dounin Wrote: ------------------------------------------------------- > E.g., разные ssl_protocols для разных > виртуальных сервреров - задать не получится. Тут вы правы от части. ssl_protocols разные не укажешь, но они зависят от ssl_ciphers, которые можно указатьby VVL - Nginx Mailing List - Russian
Maxim Dounin Wrote: ------------------------------------------------------- > В приведённой команде "openssl s_client" вы проверяете OCSP > stapling для сервера по умолчанию на данном IP, без использования > SNI (задаётся с помощью параметра "-servername"). Аby VVL - Nginx Mailing List - Russian
Доброе утро! Ситуация следующая: Имеем: в основном конфигурационном сайте - nginx.conf включен OCSP следующими параметрами: ssl_stapling on; ssl_stapling_verify on; resolver 8.8.8.8 8.8.4.4 valid=300s; В виртуальном хосте дополнительно прописан stapling_fby VVL - Nginx Mailing List - Russian
Доброго времени суток. Знакомясь с nginx, была построена и некоторое время использовалась конструкция: server { listen *:80; listen *:443; server_name example.com www.example.com; if ($scheme = 'http') { return 301 https://$server_name$request_uri; } if ($host = 'www.example.com') { return 301 https://example.cby VVL - Nginx Mailing List - Russian