HTTPS เดŽเดฒเตเดฒเดพเดฏเตเดชเตเดชเต‹เดดเตเด‚ เดคเต‹เดจเตเดจเตเดจเตเดจเดคเตเดฐ เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดฒเตเดฒ. 5,5% HTTPS เดธเตˆเดฑเตเดฑเตเด•เดณเดฟเตฝ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เด•เดฃเตเดŸเต†เดคเตเดคเดฟ

HTTPS เดŽเดฒเตเดฒเดพเดฏเตเดชเตเดชเต‹เดดเตเด‚ เดคเต‹เดจเตเดจเตเดจเตเดจเดคเตเดฐ เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดฒเตเดฒ. 5,5% HTTPS เดธเตˆเดฑเตเดฑเตเด•เดณเดฟเตฝ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เด•เดฃเตเดŸเต†เดคเตเดคเดฟ
เดธเดฌเตโ€ŒเดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ (เดšเดพเดฐเดจเดฟเดฑเด‚), เดกเดฟเดชเตปเดกเตปเดธเดฟเด•เตพ (เดตเต†เดณเตเดชเตเดชเต) เดŽเดจเตเดจเดฟเดต เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต HTTPS เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดพเด•เตเด•เดฟเดฏ เด…เดฒเด•เตโ€ŒเดธเดฏเตเดŸเต† เดฎเตเตปเดจเดฟเดฐ เดธเตˆเดฑเตเดฑเตเด•เดณเดฟเดฒเตŠเดจเตเดจเต (เดธเต†เตปเดŸเตเดฐเตฝ เดธเตผเด•เตเด•เดฟเตพ), เด…เดตเดฏเดฟเตฝ เดฆเตเตผเดฌเดฒเดฎเดพเดฏเดตเดฏเตเด‚ เด‰เดฃเตเดŸเต (เดกเดพเดทเต เดทเต‡เดกเดฟเด‚เด—เต)

เด‡เด•เตเด•เดพเดฒเดคเตเดคเต, HTTPS เดธเตเดฐเด•เตเดทเดฟเดค เด•เดฃเด•เตเดทเตป เดเด•เตเด•เตบ เด’เดฐเต เดธเตเดฑเตเดฑเดพเตปเดกเต‡เตผเดกเดพเดฏเดฟ เดฎเดพเดฑเดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เดฎเดพเดคเตเดฐเดฎเดฒเตเดฒ เดเดคเต เด—เตเดฐเตเดคเดฐเดฎเดพเดฏ เดธเตˆเดฑเตเดฑเดฟเดจเตเดฑเต†เดฏเตเด‚ เด†เดตเดถเตเดฏเดฎเดพเดฏ เด†เดŸเตเดฐเดฟเดฌเตเดฏเต‚เดŸเตเดŸเต เด•เต‚เดŸเดฟเดฏเดพเดฃเต. เดŽเด™เตเด•เดฟเตฝ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เด•เดพเดฃเตเดจเตเดจเดฟเดฒเตเดฒ, เดฎเดฟเด•เตเด•เดตเดพเดฑเตเด‚ เดŽเดฒเตเดฒเดพ เดธเดฎเต€เดชเด•เดพเดฒ เดฌเตเดฐเต—เดธเดฑเตเด•เดณเตเด‚ เด’เดฐเต เดฎเตเดจเตเดจเดฑเดฟเดฏเดฟเดชเตเดชเต เด•เดพเดฃเดฟเด•เตเด•เตเดจเตเดจเต เดธเตˆเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เด•เดฃเด•เตเดทเตป "เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดฒเตเดฒ" เด…เดคเดฟเดฒเต‡เด•เตเด•เต เดฐเดนเดธเตเดฏ เดตเดฟเดตเดฐเด™เตเด™เตพ เด•เตˆเดฎเดพเดฑเดพเตป เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเดฟเดฒเตเดฒ.

เดŽเดจเตเดจเดพเตฝ เดตเดฟเดฒเดพเดธ เดฌเดพเดฑเดฟเดฒเต† เด’เดฐเต "เดฒเต‹เด•เตเด•เต" เดธเดพเดจเตเดจเดฟเดฆเตเดงเตเดฏเด‚ เดŽเดฒเตเดฒเดพเดฏเตเดชเตเดชเต‹เดดเตเด‚ เดธเด‚เดฐเด•เตเดทเดฃเด‚ เด‰เดฑเดชเตเดชเต เดจเตฝเด•เตเดจเตเดจเดฟเดฒเตเดฒเต†เดจเตเดจเต เด‡เดคเต เดฎเดพเดฑเตเดจเตเดจเต. 10 เดชเตเดฐเดฎเตเด– เดธเตˆเดฑเตเดฑเตเด•เตพ เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดจเตเดจเต เดฑเต‡เดฑเตเดฑเดฟเด‚เด—เดฟเตฝ เดจเดฟเดจเตเดจเต, เด…เดตเดฏเดฟเตฝ เดชเดฒเดคเตเด‚ SSL / TLS เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเตเด•เดณเดฟเดฒเต† เด—เตเดฐเตเดคเดฐเดฎเดพเดฏ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพเด•เตเด•เต เดตเดฟเดงเต‡เดฏเดฎเดพเดฃเต†เดจเตเดจเต Alexa เด•เดพเดฃเดฟเดšเตเดšเต, เดธเดพเดงเดพเดฐเดฃเดฏเดพเดฏเดฟ เดธเดฌเตเดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ เด…เดฒเตเดฒเต†เด™เตเด•เดฟเตฝ เดกเดฟเดชเตปเดกเตปเดธเดฟเด•เตพ เดตเดดเดฟ. เดชเด เดจเดคเตเดคเดฟเดจเตเดฑเต† เดฐเดšเดฏเดฟเดคเดพเด•เตเด•เตพ เดชเดฑเดฏเตเดจเตเดจเดคเดจเตเดธเดฐเดฟเดšเตเดšเต, เด†เดงเตเดจเดฟเด• เดตเต†เดฌเต เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเดจเตเด•เดณเตเดŸเต† เดธเด™เตเด•เต€เตผเดฃเตเดฃเดค เด†เด•เตเดฐเดฎเดฃ เด‰เดชเดฐเดฟเดคเดฒเดคเตเดคเต† เดตเดณเดฐเต†เดฏเดงเดฟเด•เด‚ เดตเตผเดฆเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต.

เด—เดตเต‡เดทเดฃ เดซเดฒเด™เตเด™เตพ

เดฏเต‚เดฃเดฟเดตเต‡เดดเตโ€Œเดธเดฟเดฑเตเดฑเดฟ เด“เดซเต เดตเต†เดจเต€เดธเต Ca' Foscari (เด‡เดฑเตเดฑเดฒเดฟ), เดตเดฟเดฏเดจเตเดจ เดŸเต†เด•เตโ€Œเดจเดฟเด•เตเด•เตฝ เดฏเต‚เดฃเดฟเดตเต‡เดดเตโ€Œเดธเดฟเดฑเตเดฑเดฟ เดŽเดจเตเดจเดฟเดตเดฟเดŸเด™เตเด™เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดตเดฟเดฆเด—เตเดงเดฐเดพเดฃเต เดชเด เดจเด‚ เดจเดŸเดคเตเดคเดฟเดฏเดคเต. 40 เดฎเต†เดฏเต 20 เดฎเตเดคเตฝ 22 เดตเดฐเต† เดธเดพเตป เดซเตเดฐเดพเตปเดธเดฟเดธเตเด•เต‹เดฏเดฟเตฝ เดจเดŸเด•เตเด•เตเดจเตเดจ เดธเตเดฐเด•เตเดทเดฏเตเด‚ เดธเตเดตเด•เดพเดฐเตเดฏเดคเดฏเตเด‚ เดธเด‚เดฌเดจเตเดงเดฟเดšเตเดš 2019-เดพเดฎเดคเต เดเด‡เด‡เด‡ เดธเดฟเดฎเตเดชเต‹เดธเดฟเดฏเดคเตเดคเดฟเตฝ เด…เดตเตผ เดตเดฟเดถเดฆเดฎเดพเดฏ เดฑเดฟเดชเตเดชเต‹เตผเดŸเตเดŸเต เด…เดตเดคเดฐเดฟเดชเตเดชเดฟเด•เตเด•เตเด‚.

เดฎเดฟเด•เดšเตเดš 10 เด…เดฒเด•เตโ€Œเดธเดพ เดฒเดฟเดธเตเดฑเตเดฑเต HTTPS เดธเตˆเดฑเตเดฑเตเด•เดณเตเด‚ 000 เด…เดจเตเดฌเดจเตเดง เดนเต‹เดธเตเดฑเตเดฑเตเด•เดณเตเด‚ เดชเดฐเต€เด•เตเดทเดฟเดšเตเดšเต. 90 เดนเต‹เดธเตเดฑเตเดฑเตเด•เดณเดฟเตฝ เดฆเตเตผเดฌเดฒเดฎเดพเดฏ เด•เตเดฐเดฟเดชเตโ€Œเดฑเตเดฑเต‹เด—เตเดฐเดพเดซเดฟเด•เต เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเดจเตเด•เตพ เด•เดฃเตเดŸเต†เดคเตเดคเดฟ, เด…เดคเดพเดฏเดคเต เด†เด•เต†เดฏเตเดณเตเดณเดคเดฟเดจเตเดฑเต† เดเด•เดฆเต‡เดถเด‚ 816%:

  • 4818 MITM-เดจเต เดฆเตเตผเดฌเดฒเดฎเดพเดฃเต
  • 733 เดŽเดฃเตเดฃเด‚ เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏ TLS เดกเต€เด•เตเดฐเดฟเดชเตเดทเดจเต เดตเดฟเดงเต‡เดฏเดฎเดพเดฃเต
  • 912 เดŽเดฃเตเดฃเด‚ เดญเดพเด—เดฟเด• TLS เดกเต€เด•เตเดฐเดฟเดชเตเดทเดจเต เดตเดฟเดงเต‡เดฏเดฎเดพเดฃเต

898 เดธเตˆเดฑเตเดฑเตเด•เตพ เดนเดพเด•เตเด•เดฟเด‚เด—เดฟเดจเดพเดฏเดฟ เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเตเด‚ เดคเตเดฑเดจเตเดจเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดคเดพเดฏเดคเต, เด…เดต เดฌเดพเดนเตเดฏเดฎเดพเดฏ เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเตเด•เตพ เด•เตเดคเตเดคเดฟเดตเดฏเตเด•เตเด•เดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต, เด•เต‚เดŸเดพเดคเต† 977 เดธเตˆเดฑเตเดฑเตเด•เตพ เด’เดฐเต เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตเด•เต เดธเด‚เดตเดฆเดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเตเดจเตเดจ เดฎเต‹เดถเด‚ เดชเดฐเดฟเดฐเด•เตเดทเดฟเดค เดชเต‡เดœเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เด‰เดณเตเดณเดŸเด•เตเด•เด‚ เดฒเต‹เดกเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

898 "เดชเต‚เตผเดฃเตเดฃเดฎเดพเดฏเดฟ เดตเดฟเดŸเตเดŸเตเดตเต€เดดเตเดš เดšเต†เดฏเตเดฏเดชเตเดชเต†เดŸเตเดจเตเดจ" เด‰เดฑเดตเดฟเดŸเด™เตเด™เดณเดฟเตฝ เด“เตบเดฒเตˆเตป เดธเตเดฑเตเดฑเต‹เดฑเตเด•เดณเตเด‚ เดธเดพเดฎเตเดชเดคเตเดคเดฟเด• เดธเต‡เดตเดจเด™เตเด™เดณเตเด‚ เดฎเดฑเตเดฑเต เดตเดฒเดฟเดฏ เดธเตˆเดฑเตเดฑเตเด•เดณเตเด‚ เด‰เดฃเตเดŸเต†เดจเตเดจเต เด—เดตเต‡เดทเด•เตผ เดŠเดจเตเดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจเต. 660-เตฝ 898 เดธเตˆเดฑเตเดฑเตเด•เดณเตเด‚ เดฆเตเตผเดฌเดฒเดฐเดพเดฏ เดนเต‹เดธเตเดฑเตเดฑเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดฌเดพเดนเตเดฏ เดธเตเด•เตเดฐเดฟเดชเตเดฑเตเดฑเตเด•เตพ เดกเต—เตบเดฒเต‹เดกเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต: เด‡เดคเดพเดฃเต เด…เดชเด•เดŸเดคเตเดคเดฟเดจเตเดฑเต† เดชเตเดฐเดงเดพเดจ เด‰เดฑเดตเดฟเดŸเด‚. เดฐเดšเดฏเดฟเดคเดพเด•เตเด•เตพ เดชเดฑเดฏเตเดจเตเดจเดคเดจเตเดธเดฐเดฟเดšเตเดšเต, เด†เดงเตเดจเดฟเด• เดตเต†เดฌเต เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเดจเตเด•เดณเตเดŸเต† เดธเด™เตเด•เต€เตผเดฃเตเดฃเดค เด†เด•เตเดฐเดฎเดฃ เดชเตเดฐเดคเดฒเดคเตเดคเต† เดตเดณเดฐเต†เดฏเดงเดฟเด•เด‚ เดตเตผเดฆเตเดงเดฟเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเต.

เดฎเดฑเตเดฑเต เดชเตเดฐเดถเตโ€Œเดจเด™เตเด™เดณเตเด‚ เด•เดฃเตเดŸเต†เดคเตเดคเดฟ: 10% เด…เด‚เด—เต€เด•เตƒเดค เดซเต‹เดฎเตเด•เตพเด•เตเด•เต เดตเดฟเดตเดฐเด™เตเด™เตพ เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดพเดฏเดฟ เด•เตˆเดฎเดพเดฑเตเดจเตเดจเดคเดฟเตฝ เดชเตเดฐเดถเตโ€Œเดจเด™เตเด™เดณเตเดฃเตเดŸเต, เด…เดคเต เดชเดพเดธเตโ€Œเดตเต‡เดกเตเด•เตพ เดšเต‹เตผเดคเตเดคเตเดฎเต†เดจเตเดจเต เดญเต€เดทเดฃเดฟเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเต, 412 เดธเตˆเดฑเตเดฑเตเด•เตพ เด•เตเด•เตเด•เดฟเด•เตพ เดคเดŸเดธเตเดธเดชเตเดชเต†เดŸเตเดคเตเดคเตเดจเตเดจเดคเดฟเดจเตเด‚ เดธเต†เดทเตป เดนเตˆเดœเดพเด•เตเด•เดฟเด‚เด—เดฟเดจเตเด‚ เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจเต, เด•เต‚เดŸเดพเดคเต† 543 เดธเตˆเดฑเตเดฑเตเด•เตพ เด•เตเด•เตเด•เดฟ เดธเดฎเด—เตเดฐเดคเดฏเตโ€Œเด•เตเด•เต†เดคเดฟเดฐเดพเดฏ เด†เด•เตเดฐเดฎเดฃเดคเตเดคเดฟเดจเต เดตเดฟเดงเต‡เดฏเดฎเดพเดฃเต (เดธเดฌเตโ€ŒเดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เตพ เดตเดดเดฟ) .

เดชเตเดฐเดถเตเดจเด‚ เดธเดฎเต€เดช เดตเตผเดทเด™เตเด™เดณเดฟเตฝ SSL / TLS เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเตเด•เดณเดฟเดฒเตเด‚ เดธเต‹เดซเตเดฑเตเดฑเตเดตเต†เดฏเดฑเตเด•เดณเดฟเดฒเตเด‚ เด†เดฃเต เดจเดฟเดฐเดตเดงเดฟ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดžเตเดžเต: POODLE (CVE-2014-3566), BEAST (CVE-2011-3389), CRIME (CVE-2012-4929), BREACH (CVE-2013-3587), เด’เดชเตเดชเด‚ Heartbleed (CVE-2014-0160). เด…เดตเดฏเดฟเตฝ เดจเดฟเดจเตเดจเต เดชเดฐเดฟเดฐเด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เดชเดดเดฏ เดฆเตเตผเดฌเดฒเดฎเดพเดฏ เดชเดคเดฟเดชเตเดชเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจเดคเต เด’เดดเดฟเดตเดพเด•เตเด•เดพเตป เดธเต†เตผเดตเดฑเดฟเดฒเตเด‚ เด•เตเดฒเดฏเดจเตเดฑเต เดญเดพเด—เดคเตเดคเตเด‚ เดจเดฟเดฐเดตเดงเดฟ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด†เดตเดถเตเดฏเดฎเดพเดฃเต. เดŽเดจเตเดจเดพเตฝ เด‡เดคเต เดตเดณเดฐเต† เดจเดฟเดธเตเดธเดพเดฐเดฎเดฒเตเดฒเดพเดคเตเดค เด’เดฐเต เดจเดŸเดชเดŸเดฟเด•เตเดฐเดฎเดฎเดพเดฃเต, เด•เดพเดฐเดฃเด‚ เด…เดคเตเดคเดฐเด‚ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเดฟเตฝ เดตเดฟเดชเตเดฒเดฎเดพเดฏ เดธเตˆเดซเดฑเตเด•เดณเตเด‚ เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเตเด•เดณเตเด‚ เดคเดฟเดฐเดžเตเดžเต†เดŸเตเด•เตเด•เตเดจเตเดจเดคเต เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต, เด…เดต เดฎเดจเดธเตเดธเดฟเดฒเดพเด•เตเด•เดพเตป เดตเดณเดฐเต† เดฌเตเดฆเตเดงเดฟเดฎเตเดŸเตเดŸเดพเดฃเต. เดเดคเต เดธเตˆเดซเตผ เดธเตเดฏเต‚เดŸเตเดŸเตเด•เดณเตเด‚ เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เดณเตเด•เดณเตเด‚ "เดฎเดคเดฟเดฏเดพเดฏ เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดพเดฃเต" เดŽเดจเตเดจเต เด•เดฃเด•เตเด•เดพเด•เตเด•เตเดจเตเดจเดคเต เดŽเดฒเตเดฒเดพเดฏเตเดชเตเดชเต‹เดดเตเด‚ เดตเตเดฏเด•เตเดคเดฎเดฒเตเดฒ.

เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ

เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตโ€Œเดค HTTPS เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเตเดŸเต† เดฒเดฟเดธเตโ€Œเดฑเตเดฑเดฟเตฝ เด”เดฆเตเดฏเต‹เด—เดฟเด•เดฎเดพเดฏเดฟ เด…เด‚เด—เต€เด•เดฐเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดŸเดคเตเด‚ เด…เด‚เด—เต€เด•เดฐเดฟเด•เตเด•เดชเตเดชเต†เดŸเตเดŸเดคเตเดฎเดพเดฏ เด†เดฐเตเด‚ เด‡เดฒเตเดฒ. เด…เดคเดฟเดจเดพเตฝ, เดฎเต‹เดธเดฟเดฒเตเดฒ SSL เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เดœเดจเดฑเต‡เดฑเตเดฑเตผ เด†เดตเดถเตเดฏเดฎเดพเดฏ เดชเดฐเดฟเดฐเด•เตเดทเดฏเต† เด†เดถเตเดฐเดฏเดฟเดšเตเดšเต เดจเดฟเดฐเดตเดงเดฟ เด•เต‹เตบเดซเดฟเด—เดฑเต‡เดทเตป เด“เดชเตเดทเดจเตเด•เตพ เดตเดพเด—เตเดฆเดพเดจเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เด’เดฐเต nginx 1.14.0 เดธเต†เตผเดตเดฑเดฟเดจเดพเดฏเตเดณเตเดณ เดถเตเดชเดพเตผเดถเดฟเดค เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด‡เดคเดพ:

เด†เดงเตเดจเดฟเด• เดฎเต‹เดกเต

เดเดฑเตเดฑเดตเตเด‚ เดชเดดเดฏ เดชเดฟเดจเตเดคเตเดฃเดฏเตเดณเตเดณ เด‰เดชเดญเต‹เด•เตเดคเดพเด•เตเด•เตพ: Windows 27, Edge, Opera 30, Safari 11, Android 7, Java 17 เดŽเดจเตเดจเดฟเดตเดฏเดฟเตฝ Firefox 9, Chrome 5.0, IE 8

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;


# modern configuration. tweak to your needs.
ssl_protocols TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

เด‡เดŸเดคเตเดคเดฐเด‚ เดชเดฟเดจเตเดคเตเดฃ

เดเดฑเตเดฑเดตเตเด‚ เดชเดดเดฏ เดชเดฟเดจเตเดคเตเดฃเดฏเตเดณเตเดณ เด‰เดชเดญเต‹เด•เตเดคเดพเด•เตเด•เตพ: Firefox 1, Chrome 1, IE 7, Opera 5, Safari 1, Windows XP IE8, Android 2.3, Java 7

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;

# Diffie-Hellman parameter for DHE ciphersuites, recommended 2048 bits
ssl_dhparam /path/to/dhparam.pem;

# intermediate configuration. tweak to your needs.
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES256-SHA:ECDHE-ECDSA-DES-CBC3-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:DES-CBC3-SHA:!DSS';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

เดชเดดเดฏ เดชเดฟเดจเตเดคเตเดฃ

เดเดฑเตเดฑเดตเตเด‚ เดชเดดเดฏ เดชเดฟเดจเตเดคเตเดฃเดฏเตเดณเตเดณ เด‰เดชเดญเต‹เด•เตเดคเดพเด•เตเด•เตพ: Windows XP IE6, Java 6

server {
listen 80 default_server;
listen [::]:80 default_server;

# Redirect all HTTP requests to HTTPS with a 301 Moved Permanently response.
return 301 https://$host$request_uri;
}

server {
listen 443 ssl http2;
listen [::]:443 ssl http2;

# certs sent to the client in SERVER HELLO are concatenated in ssl_certificate
ssl_certificate /path/to/signed_cert_plus_intermediates;
ssl_certificate_key /path/to/private_key;
ssl_session_timeout 1d;
ssl_session_cache shared:SSL:50m;
ssl_session_tickets off;

# Diffie-Hellman parameter for DHE ciphersuites, recommended 2048 bits
ssl_dhparam /path/to/dhparam.pem;

# old configuration. tweak to your needs.
ssl_protocols SSLv3 TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:ECDHE-RSA-DES-CBC3-SHA:ECDHE-ECDSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:DES-CBC3-SHA:HIGH:SEED:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!RSAPSK:!aDH:!aECDH:!EDH-DSS-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA:!SRP';
ssl_prefer_server_ciphers on;

# HSTS (ngx_http_headers_module is required) (15768000 seconds = 6 months)
add_header Strict-Transport-Security max-age=15768000;

# OCSP Stapling ---
# fetch OCSP records from URL in ssl_certificate and cache them
ssl_stapling on;
ssl_stapling_verify on;

## verify chain of trust of OCSP response using Root CA and Intermediate certs
ssl_trusted_certificate /path/to/root_CA_cert_plus_intermediates;

resolver <IP DNS resolver>;

....
}

เดจเดฟเด™เตเด™เตพ เดŽเดฒเตเดฒเดพเดฏเตเดชเตเดชเต‹เดดเตเด‚ เดชเต‚เตผเดฃเตเดฃ เดธเตˆเดซเตผ เดธเตเดฏเต‚เดŸเตเดŸเตเด‚ OpenSSL-เดจเตเดฑเต† เดเดฑเตเดฑเดตเตเด‚ เดชเตเดคเดฟเดฏ เดชเดคเดฟเดชเตเดชเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เดถเตเดชเดพเตผเดถ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เดธเต†เตผเดตเตผ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเดฟเดฒเต† เดธเตˆเดซเตผ เดธเตเดฏเต‚เดŸเตเดŸเต, เด•เตเดฒเดฏเดจเตเดฑเต เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เดณเต† เด†เดถเตเดฐเดฏเดฟเดšเตเดšเต เด…เดต เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เต‡เดฃเตเดŸ เดฎเตเตปเด—เดฃเดจ เดตเตเดฏเด•เตเดคเดฎเดพเด•เตเด•เตเดจเตเดจเต.

เด’เดฐเต HTTPS เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดคเดพเตฝ เดฎเดพเดคเตเดฐเด‚ เดชเต‹เดฐเดพ เดŽเดจเตเดจเต เด—เดตเต‡เดทเดฃเด™เตเด™เตพ เด•เดพเดฃเดฟเด•เตเด•เตเดจเตเดจเต. "เดžเด™เตเด™เตพ 2005-เตฝ เดšเต†เดฏเตโ€Œเดคเดคเตเดชเต‹เดฒเต† เด•เตเด•เตเด•เดฟเด•เตพ เด•เตˆเด•เดพเดฐเตเดฏเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเดฟเดฒเตเดฒเต†เด™เตเด•เดฟเดฒเตเด‚ 'เดฎเดพเดจเตเดฏเดฎเดพเดฏ TLS' เดธเดพเดงเดพเดฐเดฃเดฎเดพเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดคเดฟเดถเดฏเด•เดฐเดฎเดพเด‚ เดตเดฟเดงเด‚ เดตเดณเดฐเต†เดฏเดงเดฟเด•เด‚ เดœเดจเดชเตเดฐเดฟเดฏเดฎเดพเดฏ เดธเตˆเดฑเตเดฑเตเด•เตพ เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดพเด•เตเด•เดพเตป เดˆ เด…เดŸเดฟเดธเตเดฅเดพเดจ เด•เดพเดฐเตเดฏเด™เตเด™เตพ เดชเดฐเตเดฏเดพเดชเตเดคเดฎเดฒเตเดฒเต†เดจเตเดจเต เด‡เดคเต เดฎเดพเดฑเตเดจเตเดจเต." เดชเดฑเดฏเตเด• เดธเตƒเดทเตเดŸเดฟเดฏเตเดŸเต† เดฐเดšเดฏเดฟเดคเดพเด•เตเด•เตพ. เดธเต†เตผเดตเดฑเดฟเดจเตเด‚ เด•เตเดฒเดฏเดจเตเดฑเดฟเดจเตเดฎเดฟเดŸเดฏเดฟเดฒเตเดณเตเดณ เดšเดพเดจเตฝ เดตเดฟเดถเตเดตเดธเดจเต€เดฏเดฎเดพเดฏเดฟ เดชเดฐเดฟเดฐเด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต, เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเตเดตเดจเตเดคเด‚ เดธเดฌเตเดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเด‚ เดธเตˆเดฑเตเดฑเดฟเดจเดพเดฏเตเดณเตเดณ เด‰เดณเตเดณเดŸเด•เตเด•เด‚ เดกเต†เดฒเดฟเดตเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจ เดฎเต‚เดจเตเดจเดพเด‚ เด•เด•เตเดทเดฟ เดนเต‹เดธเตเดฑเตเดฑเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเตเดฎเตเดณเตเดณ เด‡เตปเดซเตเดฐเดพเดธเตเดŸเตเดฐเด•เตเดšเตผ เดจเดฟเด™เตเด™เตพ เดถเตเดฐเดฆเตเดงเดพเดชเต‚เตผเดตเตเดตเด‚ เดจเดฟเดฐเต€เด•เตเดทเดฟเด•เตเด•เต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต. เดตเดฟเดตเดฐ เดธเตเดฐเด•เตเดทเดฏเดฟเตฝ เดตเตˆเดฆเด—เตเดฆเตเดงเตเดฏเด‚ เดจเต‡เดŸเดฟเดฏ เดเดคเต†เด™เตเด•เดฟเดฒเตเด‚ เดฎเต‚เดจเตเดจเดพเด‚ เด•เด•เตเดทเดฟ เด•เดฎเตเดชเดจเดฟเดฏเดฟเตฝ เดจเดฟเดจเตเดจเต เด’เดฐเต เด“เดกเดฟเดฑเตเดฑเต เด“เตผเดกเตผ เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต เด…เตผเดคเตเดฅเดฎเดพเด•เตเด•เดพเด‚.

HTTPS เดŽเดฒเตเดฒเดพเดฏเตเดชเตเดชเต‹เดดเตเด‚ เดคเต‹เดจเตเดจเตเดจเตเดจเดคเตเดฐ เดธเตเดฐเด•เตเดทเดฟเดคเดฎเดฒเตเดฒ. 5,5% HTTPS เดธเตˆเดฑเตเดฑเตเด•เดณเดฟเตฝ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เด•เดฃเตเดŸเต†เดคเตเดคเดฟ

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com