Size: a a a

2020 January 28

k

kiosaku in nginx_ru
плюс, есть куча софта, например, которое вообще только tls 1.0 умеет. или даже только ssl v3
источник

k

kiosaku in nginx_ru
Andrey Yanda
а как вы это реализуете? рано или поздно все равно придется их выключить. это скорее административная мера, нежели техническая.
кого выключить, пользователей? в логах nginx-а вижу
источник

AY

Andrey Yanda in nginx_ru
kiosaku
кого выключить, пользователей? в логах nginx-а вижу
нет, я за протоколы
источник

k

kiosaku in nginx_ru
логирование включил
источник

AY

Andrey Yanda in nginx_ru
вы же говорите, что нужно показывать пользователям предупреждение
источник

k

kiosaku in nginx_ru
$ssl_protocol $ssl_cipher
источник

k

kiosaku in nginx_ru
Andrey Yanda
вы же говорите, что нужно показывать пользователям предупреждение
передал в заголовке в приложение - оно пусть и выдаёт предупреждение
источник

AY

Andrey Yanda in nginx_ru
как это вывести я понимаю
источник

AY

Andrey Yanda in nginx_ru
мне интересна сама идея
источник

k

kiosaku in nginx_ru
или зарулить на статическую страницу
источник

k

kiosaku in nginx_ru
или зарулить на отдельный апстрим
источник

AY

Andrey Yanda in nginx_ru
вот показали вы предупреждение, а что дальше?
источник

k

kiosaku in nginx_ru
ну и хватит 🙂
источник

AY

Andrey Yanda in nginx_ru
ахаха)))
источник

k

kiosaku in nginx_ru
но не оставил пользователя с ошибкой unable to connect
источник

AY

Andrey Yanda in nginx_ru
вы очень хорошего мнения о пользователях)
источник

AY

Andrey Yanda in nginx_ru
- тут какаято ошибка...
- ну оно же работает?
- ну да
- ну и хер с ним, главное, что работает
- логично. ничего не меняем
источник

AY

Andrey Yanda in nginx_ru
кстати, просто любопытно, а какой у вас процент пользователей использует sslv3?
источник

k

kiosaku in nginx_ru
меньше 1% точно, доеду - посмотрю за сутки
источник

D

Dmitriy in nginx_ru
Какая-то хрень с http2.
В Firefox, Firefox Focus и Edge работает, а в Chrome 79.0.3945.131 - ERR_HTTP2_PROTOCOL_ERROR. В логах - 200. Т.е. как будто проблема на стороне клиента. Но в том же Хроме другие сайты (с другого сервера) без проблем работают с http2. В том числе и в случае нескольких сайтов на одном IP. На Апаче тоже всё хорошо.

На сервере Debian 10.2, nginx 1.14.2, OpenSSL 1.1.1d.

На всякий случай,
echo | openssl s_client -alpn h2 -connect <DOMAIN>:443 | grep ALPN
говорит "ALPN protocol: h2"

В nginx -V --with-http_v2_module присутствует.

Параметры ssl настроены согласно Mozilla SSL Configuration Generator (Intermediate)

Включены несколько сайтов с ssl. Но и только с одним - то же самое.
источник