环境:windows 2003
nginx版本:1.10.2
原始配置
listen 443 ssl;
ssl on;
ssl_certificate 证书.pem;
ssl_certificate_key 证书.key;
ssl_session_timeout 5m;
server_name test.example.com;
ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
将 ssl_protocols SSLv2 SSLv3 TLSv1; 变更为 ssl_protocols TLSv1.2 TLSv1.1 即可;
---------------------
另外,请注意:若nginx的conf配置文件中有多个站点不同域名时需要同时将SSL设置为相同的TLS版本,即TLSv1.2。否则,部分情况下不会生效。