16 lines
416 B
Plaintext
16 lines
416 B
Plaintext
#
|
|
# ACTHUNG:
|
|
#
|
|
# Wird via Ansible konfiguriert. Bitte nicht manuell ändern!
|
|
#
|
|
|
|
# Basis Konfiguration für SSL. Wird von allen vhosts includet.
|
|
|
|
ssl_prefer_server_ciphers on;
|
|
ssl_session_cache shared:SSL:10m;
|
|
ssl_session_timeout 10m;
|
|
|
|
# Only strong ciphers in PFS mode
|
|
ssl_ciphers ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:DHE-DSS-AES256-SHA:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA;
|
|
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
|