mochikoAsTech / startSSL

技術書典8で頒布する「SSLをはじめよう」のリポジトリ
https://twitter.com/mochikoAsTech
0 stars 0 forks source link

ssl_ciphers が長すぎてハミ出る [NGINX で HTTPS のバーチャルホストを作ろう] #27

Closed kaoru6 closed 4 years ago

kaoru6 commented 4 years ago

ssl_ciphers の行が長すぎて紙面からハミ出ています。

現状:

    ssl_ciphers ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES128-GCM-SHA256;

NGINX的に改行を入れられるスタイルがあるならそれで、あるいは ssl_ciphers ECDHE+AESGCM:DHE+AESGCM:!DSS:!EXP:!LOW とでもすると同値で短くなるはずです。 実機で openssl ciphers -V の確認は必要ですが。

mochikoAsTech commented 4 years ago

おお、はみでてた! ありがとうございます。修正します。