NGINX 是 TLS 1.2 僅由於 PCI DSS 認證。我該如何警告其他人?

NGINX 是 TLS 1.2 僅由於 PCI DSS 認證。我該如何警告其他人?

如何將那些不支援 TLS 1.2 的瀏覽器重新導向到向他們解釋情況的頁面。

答案1

除非用戶端在嘗試存取 HTTPS 之前使用常規 HTTP 存取站點,否則將無法重新導向。網路伺服器將無法建立成功的加密通道,因此客戶端將無法獲得任何重新導向。

答案2

幹得好。根據需要進行編輯。

// If the user is using an older version of TLS

if ($ssl_protocol != "TLSv1.2") {
  return 302 /outdated;
}

相關內容