nginx ssl_ciphers
时间: 2023-07-08 22:45:10 浏览: 306
Nginx服务器中关于SSL的安全配置详解
5星 · 资源好评率100%
nginx ssl_ciphers 指令用于设置 SSL/TLS 协议支持的加密套件。
语法格式如下:
ssl_ciphers cipher1 cipher2 ...;
其中,cipher1、cipher2 等参数是指加密套件的名称。可以使用 openssl ciphers 命令列出支持的加密套件名称。
默认情况下,nginx 的 ssl_ciphers 指令会启用支持安全性较高的加密套件,例如 ECDHE 和 AES。如果需要自定义加密套件,请使用 ssl_ciphers 指令指定。例如,以下指令将启用支持较高安全性的加密套件:
ssl_ciphers "ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA";
这里使用了一些支持安全性较高的加密套件,例如 ECDHE、AES128 和 AES256 等。同时,禁用了一些不安全的加密套件,例如 RC4、DES、MD5 等。
阅读全文