NGINX é TLS 1.2 apenas devido à certificação PCI DSS. Como posso avisar os outros?

NGINX é TLS 1.2 apenas devido à certificação PCI DSS. Como posso avisar os outros?

Como redireciono os navegadores que não suportam TLS 1.2 para uma página que explicará a situação para eles.

Responder1

A menos que os clientes acessem o site com HTTP normal antes de tentarem acessar HTTPS, eles não poderão ser redirecionados. O servidor web não será capaz de criar um canal criptografado com sucesso, portanto o cliente não conseguirá obter nenhum redirecionamento.

Responder2

Aqui você vai. Edite conforme necessário.

// If the user is using an older version of TLS

if ($ssl_protocol != "TLSv1.2") {
  return 302 /outdated;
}

informação relacionada