Назад | Перейти на главную страницу

Хост nginx по умолчанию SSL SNI перезаписывает протоколы SSL

Я установил nginx с SSL (на основе SNI).

Мой первый обслуживаемый vHost использует

server {
...
    listen 443 ssl;
    server_name host1;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
....

На других хостах я хотел быть строже и разрешать только TLSv1.2

server {
...
    listen 443 ssl;
    server_name host2;
    ssl_protocols TLSv1.2;
....

Однако, что бы я ни указывал во всех конфигурациях хоста, кроме первого, все они не действуют. Единственное изменение, которое происходит, это когда я меняю первый vhost. Так host2 заканчивается: TLSv1 TLSv1.1 TLSv1.2

Это работает и наоборот:

Разве нельзя использовать разные протоколы на разных хостах SSL SNI?