Nginx 配置 SSL證書 與 IPV6協議( 二 )

開啟 HSTS 功能,max-age建議是15768000,或者是63072000
add_headerStrict-Transport-Security\”max-age=15768000;includeSubdomains;preload\”;配置ssl_session_cache,配置共享會話緩存大小,視站點訪問情況設定ssl_session_cachebuiltin:1000shared:SSL:10m;關閉TLS 1.0,開啟支持TLS 1.3ssl_protocolsTLSv1.2TLSv1.1TLSv1.3;OCSP Stapling開啟【Nginx 配置 SSL證書 與 IPV6協議】ssl_staplingon;

推薦閱讀