Я установил nginx с SSL (на основе SNI).
Мой первый обслуживаемый vHost использует
server {
...
listen 443 ssl;
server_name host1;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
....
На других хостах я хотел быть строже и разрешать только TLSv1.2
server {
...
listen 443 ssl;
server_name host2;
ssl_protocols TLSv1.2;
....
Однако, что бы я ни указывал во всех конфигурациях хоста, кроме первого, все они не действуют. Единственное изменение, которое происходит, это когда я меняю первый vhost. Так host2
заканчивается: TLSv1 TLSv1.1 TLSv1.2
Это работает и наоборот:
Разве нельзя использовать разные протоколы на разных хостах SSL SNI?