# ssl_certificate /etc/letsencrypt/live/especificosba.com.ar/fullchain.pem; # ssl_certificate_key /etc/letsencrypt/live/especificosba.com.ar/privkey.pem; ssl_certificate /etc/letsencrypt/live/buenosairesestetica.com.ar/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/buenosairesestetica.com.ar/privkey.pem; ssl_dhparam /etc/nginx/dhparams.pem; ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA; ssl_protocols TLSv1.2 TLSv1.1 TLSv1; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; ssl_session_tickets off; # Requires nginx >= 1.5.9 add_header Strict-Transport-Security "max-age=6307200; includeSubdomains; preload"; # add_header X-Frame-Options DENY; # add_header X-Content-Type-Options nosniff; # ssl_stapling on; # ssl_stapling_verify on; # ssl_trusted_certificate /etc/ssl/certs/ssl-unified.crt; ssl_session_timeout 30m;