Проверял я без CloudFlare
На данный момент прикрыт временно клаудфларом как раз из-за этой проблемы


13.10.2017 13:19, Alexander Moskalenko пишет:
Смотрите свои настройки Cloudflare, ваш конфиг на клиента абсолютно никак не влияет

On Fri, Oct 13, 2017 at 12:07 PM, Максим Баштовой <[email protected] <mailto:[email protected]>> wrote:



    13.10.2017 12:35, Gena Makhomed пишет:

        On 13.10.2017 12:18, Максим Баштовой wrote:

            почему-то NGINX упорно хочет работать исключительно по
            TLSv1.2 протоколу, отвергая остальные


        Если взять дистрибутив nginx с официального сайта
        http://nginx.org/en/linux_packages.html#mainline
        <http://nginx.org/en/linux_packages.html#mainline>
        проблема воспроизводится?


    Установил с официального репозитория

    nginx version: nginx/1.13.6
    built by gcc 6.3.0 20170516 (Debian 6.3.0-18)
    built with OpenSSL 1.1.0f  25 May 2017
    TLS SNI support enabled
    configure arguments: --prefix=/etc/nginx
    --sbin-path=/usr/sbin/nginx --modules-path=/usr/lib/nginx/modules
    --conf-path=/etc/nginx/nginx.conf
    --error-log-path=/var/log/nginx/error.log
    --http-log-path=/var/log/nginx/access.log
    --pid-path=/var/run/nginx.pid --lock-path=/var/run/nginx.lock
    --http-client-body-temp-path=/var/cache/nginx/client_temp
    --http-proxy-temp-path=/var/cache/nginx/proxy_temp
    --http-fastcgi-temp-path=/var/cache/nginx/fastcgi_temp
    --http-uwsgi-temp-path=/var/cache/nginx/uwsgi_temp
    --http-scgi-temp-path=/var/cache/nginx/scgi_temp --user=nginx
    --group=nginx --with-compat --with-file-aio --with-threads
    --with-http_addition_module --with-http_auth_request_module
    --with-http_dav_module --with-http_flv_module
    --with-http_gunzip_module --with-http_gzip_static_module
    --with-http_mp4_module --with-http_random_index_module
    --with-http_realip_module --with-http_secure_link_module
    --with-http_slice_module --with-http_ssl_module
    --with-http_stub_status_module --with-http_sub_module
    --with-http_v2_module --with-mail --with-mail_ssl_module
    --with-stream --with-stream_realip_module --with-stream_ssl_module
    --with-stream_ssl_preread_module --with-cc-opt='-g -O2
    
-fdebug-prefix-map=/data/builder/debuild/nginx-1.13.6/debian/debuild-base/nginx-1.13.6=.
    -specs=/usr/share/dpkg/no-pie-compile.specs
    -fstack-protector-strong -Wformat -Werror=format-security
    -Wp,-D_FORTIFY_SOURCE=2 -fPIC'
    --with-ld-opt='-specs=/usr/share/dpkg/no-pie-link.specs
    -Wl,-z,relro -Wl,-z,now -Wl,--as-needed -pie'

    Конфиг тот же, опять только TLSv1.2

-- С уважением,
    Максим "Sho0ter" Баштовой
    www.sho0ter.com <http://www.sho0ter.com>
    [email protected] <mailto:[email protected]>

    _______________________________________________
    nginx-ru mailing list
    [email protected] <mailto:[email protected]>
    http://mailman.nginx.org/mailman/listinfo/nginx-ru
    <http://mailman.nginx.org/mailman/listinfo/nginx-ru>




_______________________________________________
nginx-ru mailing list
[email protected]
http://mailman.nginx.org/mailman/listinfo/nginx-ru

--
С уважением,
Максим "Sho0ter" Баштовой
www.sho0ter.com
[email protected]

_______________________________________________
nginx-ru mailing list
[email protected]
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Ответить