Ticket #1749: nginx_http2_bug.conf

File nginx_http2_bug.conf, 1.5 KB (added by delgor@…, 7 years ago)

Minimum viable configuration to reproduce

Line 
1user www-data;
2worker_processes auto;
3
4error_log /tmp/nginx_error.log warn;
5pid /var/run/nginx-http2-bug.pid;
6
7events { }
8
9http {
10 default_type application/octet-stream;
11
12 ssl_dhparam /etc/ssl/private/dhparams.pem;
13
14server {
15 listen 62.113.228.126:8443 ssl http2;
16 listen [2a00:f48:1008::228:126:10]:8443 ssl http2;
17 server_name hsts.c-52.maxcluster.net ;
18
19 location / {
20 return 200 'Hello World';
21 add_header Content-Type text/plain;
22 }
23
24 ssl on;
25 ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
26 ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!3DES:!MD5:!PSK;
27 ssl_prefer_server_ciphers on;
28 ssl_stapling on;
29 ssl_stapling_verify on;
30
31 ssl_certificate /etc/letsencrypt/live/hsts.c-52.maxcluster.net/fullchain.pem;
32 ssl_certificate_key /etc/letsencrypt/live/hsts.c-52.maxcluster.net/privkey.pem;
33}
34
35}