https-caner.conf 652 B

1234567891011121314151617181920
  1. # frpHTTPS
  2. server {
  3. #SSL 访问端口号为 443
  4. listen 443 ssl;
  5. #填写绑定证书的域名
  6. server_name caner.top;
  7. #目录
  8. root /var/www/web/;
  9. #证书文件名称
  10. ssl_certificate "/var/www/pki/caner.top_bundle.crt";
  11. #私钥文件名称
  12. ssl_certificate_key "/var/www/pki/caner.top.key";
  13. ssl_session_timeout 5m;
  14. #请按照以下协议配置
  15. ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  16. #请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。
  17. ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
  18. ssl_prefer_server_ciphers on;
  19. server_tokens off;
  20. }