Ticket #1509: nginx-1.conf

File nginx-1.conf, 1.2 KB (added by nikhilvs@…, 9 years ago)

Conf file

Line 
1load_module /usr/lib64/nginx/modules/ngx_stream_module.so;
2user nginx;
3worker_processes 1;
4error_log /var/log/nginx/error.log;
5events {
6 worker_connections 100000;
7}
8
9stream {
10
11 log_format combined_ssl '$remote_addr,$time_local,$ssl_protocol/$ssl_cipher';
12 upstream mosquitto {
13 server localhost:1883;
14 }
15
16 server {
17 listen 8883 ssl;
18 proxy_pass mosquitto;
19 access_log /var/log/nginx/access.log combined_ssl;
20 ssl_certificate server-in.crt;
21 ssl_certificate_key server-in.key;
22 ssl_client_certificate ca.crt;
23 ssl_verify_client on;
24 ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
25 ssl_prefer_server_ciphers on;
26 ssl_ciphers "ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-SHA256ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES128-SHA:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:AES128-GCM-SHA256:AES128-SHA256:AES128-SHA:AES256-GCM-SHA384:AES256-SHA256:AES256-SHA:DHE-DSS-AES128-SHA:DES-CBC3-SHA";
27 }
28}