NGINX ist aufgrund der PCI DSS-Zertifizierung nur TLS 1.2. Wie kann ich die anderen warnen?

NGINX ist aufgrund der PCI DSS-Zertifizierung nur TLS 1.2. Wie kann ich die anderen warnen?

Wie leite ich Browser, die TLS 1.2 nicht unterstützen, auf eine Seite um, auf der ihnen die Situation erklärt wird?

Antwort1

Sofern die Clients nicht mit normalem HTTP auf die Site zugreifen, bevor sie versuchen, zu HTTPS zu wechseln, können sie nicht umgeleitet werden. Der Webserver kann keinen erfolgreichen verschlüsselten Kanal erstellen, sodass der Client keine Umleitung erhalten kann.

Antwort2

Bitte schön. Bei Bedarf bearbeiten.

// If the user is using an older version of TLS

if ($ssl_protocol != "TLSv1.2") {
  return 302 /outdated;
}

verwandte Informationen