ssl 1023 B

12345678910111213141516171819202122
  1. # ssl_certificate /etc/letsencrypt/live/especificosba.com.ar/fullchain.pem;
  2. # ssl_certificate_key /etc/letsencrypt/live/especificosba.com.ar/privkey.pem;
  3. ssl_certificate /etc/letsencrypt/live/buenosairesestetica.com.ar/fullchain.pem;
  4. ssl_certificate_key /etc/letsencrypt/live/buenosairesestetica.com.ar/privkey.pem;
  5. ssl_dhparam /etc/nginx/dhparams.pem;
  6. ssl_ciphers ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA;
  7. ssl_protocols TLSv1.2 TLSv1.1 TLSv1;
  8. ssl_prefer_server_ciphers on;
  9. ssl_session_cache shared:SSL:10m;
  10. ssl_session_tickets off; # Requires nginx >= 1.5.9
  11. add_header Strict-Transport-Security "max-age=6307200; includeSubdomains; preload";
  12. # add_header X-Frame-Options DENY;
  13. # add_header X-Content-Type-Options nosniff;
  14. # ssl_stapling on;
  15. # ssl_stapling_verify on;
  16. # ssl_trusted_certificate /etc/ssl/certs/ssl-unified.crt;
  17. ssl_session_timeout 30m;