#	ssl_certificate /etc/letsencrypt/live/especificosba.com.ar/fullchain.pem;
#	ssl_certificate_key /etc/letsencrypt/live/especificosba.com.ar/privkey.pem;

	ssl_certificate /etc/letsencrypt/live/buenosairesestetica.com.ar/fullchain.pem;
	ssl_certificate_key /etc/letsencrypt/live/buenosairesestetica.com.ar/privkey.pem;
	ssl_dhparam /etc/nginx/dhparams.pem;

	ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA;
    ssl_protocols TLSv1.2 TLSv1.1 TLSv1;
    ssl_prefer_server_ciphers on;
    ssl_session_cache shared:SSL:10m;
    ssl_session_tickets off; # Requires nginx >= 1.5.9
    add_header Strict-Transport-Security "max-age=6307200; includeSubdomains; preload";
#    add_header X-Frame-Options DENY;
#    add_header X-Content-Type-Options nosniff;

#   ssl_stapling on;
#	ssl_stapling_verify on;
#	ssl_trusted_certificate /etc/ssl/certs/ssl-unified.crt;

    ssl_session_timeout 30m;

