NGINX es TLS 1.2 únicamente debido a la certificación PCI DSS. ¿Cómo puedo advertir a los demás?

NGINX es TLS 1.2 únicamente debido a la certificación PCI DSS. ¿Cómo puedo advertir a los demás?

¿Cómo redirijo aquellos navegadores que no admiten TLS 1.2 a una página que les explique la situación?

Respuesta1

A menos que los clientes accedan al sitio con HTTP normal antes de intentar acceder a HTTPS, no podrán ser redirigidos. El servidor web no podrá crear un canal cifrado exitoso, por lo que el cliente no podrá obtener ninguna redirección.

Respuesta2

Aquí tienes. Edite según sea necesario.

// If the user is using an older version of TLS

if ($ssl_protocol != "TLSv1.2") {
  return 302 /outdated;
}

información relacionada