Проверял я без CloudFlare
На данный момент прикрыт временно клаудфларом как раз из-за этой проблемы
13.10.2017 13:19, Alexander Moskalenko пишет:
Смотрите свои настройки Cloudflare, ваш конфиг на клиента абсолютно
никак не влияет
On Fri, Oct 13, 2017 at 12:07 PM, Максим Баштовой <[email protected]
<mailto:[email protected]>> wrote:
13.10.2017 12:35, Gena Makhomed пишет:
On 13.10.2017 12:18, Максим Баштовой wrote:
почему-то NGINX упорно хочет работать исключительно по
TLSv1.2 протоколу, отвергая остальные
Если взять дистрибутив nginx с официального сайта
http://nginx.org/en/linux_packages.html#mainline
<http://nginx.org/en/linux_packages.html#mainline>
проблема воспроизводится?
Установил с официального репозитория
nginx version: nginx/1.13.6
built by gcc 6.3.0 20170516 (Debian 6.3.0-18)
built with OpenSSL 1.1.0f 25 May 2017
TLS SNI support enabled
configure arguments: --prefix=/etc/nginx
--sbin-path=/usr/sbin/nginx --modules-path=/usr/lib/nginx/modules
--conf-path=/etc/nginx/nginx.conf
--error-log-path=/var/log/nginx/error.log
--http-log-path=/var/log/nginx/access.log
--pid-path=/var/run/nginx.pid --lock-path=/var/run/nginx.lock
--http-client-body-temp-path=/var/cache/nginx/client_temp
--http-proxy-temp-path=/var/cache/nginx/proxy_temp
--http-fastcgi-temp-path=/var/cache/nginx/fastcgi_temp
--http-uwsgi-temp-path=/var/cache/nginx/uwsgi_temp
--http-scgi-temp-path=/var/cache/nginx/scgi_temp --user=nginx
--group=nginx --with-compat --with-file-aio --with-threads
--with-http_addition_module --with-http_auth_request_module
--with-http_dav_module --with-http_flv_module
--with-http_gunzip_module --with-http_gzip_static_module
--with-http_mp4_module --with-http_random_index_module
--with-http_realip_module --with-http_secure_link_module
--with-http_slice_module --with-http_ssl_module
--with-http_stub_status_module --with-http_sub_module
--with-http_v2_module --with-mail --with-mail_ssl_module
--with-stream --with-stream_realip_module --with-stream_ssl_module
--with-stream_ssl_preread_module --with-cc-opt='-g -O2
-fdebug-prefix-map=/data/builder/debuild/nginx-1.13.6/debian/debuild-base/nginx-1.13.6=.
-specs=/usr/share/dpkg/no-pie-compile.specs
-fstack-protector-strong -Wformat -Werror=format-security
-Wp,-D_FORTIFY_SOURCE=2 -fPIC'
--with-ld-opt='-specs=/usr/share/dpkg/no-pie-link.specs
-Wl,-z,relro -Wl,-z,now -Wl,--as-needed -pie'
Конфиг тот же, опять только TLSv1.2
--
С уважением,
Максим "Sho0ter" Баштовой
www.sho0ter.com <http://www.sho0ter.com>
[email protected] <mailto:[email protected]>
_______________________________________________
nginx-ru mailing list
[email protected] <mailto:[email protected]>
http://mailman.nginx.org/mailman/listinfo/nginx-ru
<http://mailman.nginx.org/mailman/listinfo/nginx-ru>
_______________________________________________
nginx-ru mailing list
[email protected]
http://mailman.nginx.org/mailman/listinfo/nginx-ru
--
С уважением,
Максим "Sho0ter" Баштовой
www.sho0ter.com
[email protected]
_______________________________________________
nginx-ru mailing list
[email protected]
http://mailman.nginx.org/mailman/listinfo/nginx-ru