NGINX は PCI DSS 認証のため TLS 1.2 のみです。他のユーザーに警告するにはどうすればよいでしょうか?

NGINX は PCI DSS 認証のため TLS 1.2 のみです。他のユーザーに警告するにはどうすればよいでしょうか?

TLS 1.2 をサポートしていないブラウザを、状況を説明するページにリダイレクトするにはどうすればよいでしょうか。

答え1

クライアントが HTTPS へ移行する前に通常の HTTP でサイトにアクセスしていない限り、リダイレクトは行われません。Web サーバーは暗号化されたチャネルを正常に作成できないため、クライアントはリダイレクトを取得できません。

答え2

はい、どうぞ。必要に応じて編集してください。

// If the user is using an older version of TLS

if ($ssl_protocol != "TLSv1.2") {
  return 302 /outdated;
}

関連情報