nginx: Strong SSL Security on nginx

Beim Prüfen der nginx SSL-Konfiguration bin ich auf folgende Seite gestossen: Raymii.org: Strong SSL Security on nginx. Hier wird ausführlich beschrieben wie man die SSL-Konfiguration seines nginx Webserver stärkt. Eine weitere aktuellere Seite ist: sherbers.de: Sichere TLS Konfiguration mit NGINX.

Prüfen kann man die Konfiguration auf: ssllabs.com

Hat man die wichtigsten Einstellungen vorgenommen, sollte der SSL-Report mindestens eine A Bewertung anzeigen.

SSL-Report Bewertung
SSL-Report „monsterli.ch“ Bewertung

 

Nützliche Links:

Raymii.org: Strong SSL Security on nginx

sherbers.de: Sichere TLS Konfiguration mit NGINX

ssllabs.com: SSL Server Test

 

 

2 Gedanken zu „nginx: Strong SSL Security on nginx“

  1. Es gibt von Mozilla auch einen SSL-Config Generator für verschiedene Server: https://mozilla.github.io/server-side-tls/ssl-config-generator/

    Ebenfalls eine gute Zusammenstellung für verschiedene Dienste (nicht nur Webserver), allerdings nicht mehr ganz so häufig aktualisiert wie auch schon: https://bettercrypto.org/

    Nginx kann seit 1.12 auch gleichzeitig RSA und ECC Zertifikate (Let’s encrypt kann beide Varianten ausstellen) http://nginx.org/en/docs/http/ngx_http_ssl_module.html#ssl_certificate

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert