... | @@ -47,7 +47,7 @@ Impostate le seguenti configurazioni: |
... | @@ -47,7 +47,7 @@ Impostate le seguenti configurazioni: |
|
* certificate = "/path/to/file/fullchain.pem"; `File contenente il certificato`
|
|
* certificate = "/path/to/file/fullchain.pem"; `File contenente il certificato`
|
|
* key = "/path/to/file/privkey.pem"; `File contenente la chiave privata del certificato`
|
|
* key = "/path/to/file/privkey.pem"; `File contenente la chiave privata del certificato`
|
|
* ciphers = "ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305-D:DHE-RSA-CHACHA20-POLY1305:DHE-RSA-CHACHA20-POLY1305-D:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA"; `I cifrari da usare, in ordine di sicurezza`
|
|
* ciphers = "ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305-D:DHE-RSA-CHACHA20-POLY1305:DHE-RSA-CHACHA20-POLY1305-D:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA"; `I cifrari da usare, in ordine di sicurezza`
|
|
* dhparam = "/path/to/filedhparam4096.pem"; `Parametri Diffie-Helman generati per l'host, veddi logjam attack`
|
|
* dhparam = "/path/to/filedhparam4096.pem"; `Parametri Diffie-Helman generati per l'host, vedi logjam attack`
|
|
* curve = "secp384r1"; `La curva da usare fra quelle disponibili`
|
|
* curve = "secp384r1"; `La curva da usare fra quelle disponibili`
|
|
* protocol = "tlsv1_2"; `Abilita solo tls1.2, gli altri sono da considerare 'bucabili' limita il supporto a client recenti.`
|
|
* protocol = "tlsv1_2"; `Abilita solo tls1.2, gli altri sono da considerare 'bucabili' limita il supporto a client recenti.`
|
|
* options = { "no_sslv2", "no_sslv3", "no_tlsv1", "no_tlsv1_1", "no_ticket", "no_compression", "cipher_server_preference", "single_dh_use", "single_ecdh_use" }; `Disabilita SSLv2 e v3 che sono considerati insicuri così come TLSv1 e TLSv2, impone di rispettare l'ordine dei cifrari del server più altri accorgimenti.`
|
|
* options = { "no_sslv2", "no_sslv3", "no_tlsv1", "no_tlsv1_1", "no_ticket", "no_compression", "cipher_server_preference", "single_dh_use", "single_ecdh_use" }; `Disabilita SSLv2 e v3 che sono considerati insicuri così come TLSv1 e TLSv2, impone di rispettare l'ordine dei cifrari del server più altri accorgimenti.`
|
... | | ... | |