diff --git a/002-searx.conf b/002-searx.conf index 394696d..98c1b93 100644 --- a/002-searx.conf +++ b/002-searx.conf @@ -37,12 +37,12 @@ server { ssl_trusted_certificate /etc/letsencrypt/live/searx.solusar.de/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/searx.solusar.de/privkey.pem; - ssl_dhparam /etc/myssl/dh4096.pem; - ssl_protocols TLSv1.2; - ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; - ssl_session_timeout 5m; - ssl_prefer_server_ciphers on; - ssl_session_cache shared:SSL:50m; + #ssl_dhparam /etc/myssl/dh4096.pem; + #ssl_protocols TLSv1.2; + #ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; + #ssl_session_timeout 5m; + #ssl_prefer_server_ciphers on; + #ssl_session_cache shared:SSL:50m; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"; add_header X-Frame-Options "SAMEORIGIN"; diff --git a/003-postfix.conf b/003-postfix.conf index 673d193..702d348 100644 --- a/003-postfix.conf +++ b/003-postfix.conf @@ -26,12 +26,12 @@ server { ssl_trusted_certificate /etc/letsencrypt/live/postfix.solusar.de/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/postfix.solusar.de/privkey.pem; - ssl_dhparam /etc/myssl/dh4096.pem; - ssl_protocols TLSv1.2; - ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; - ssl_session_timeout 5m; - ssl_prefer_server_ciphers on; - ssl_session_cache shared:SSL:50m; + #ssl_dhparam /etc/myssl/dh4096.pem; + #ssl_protocols TLSv1.2; + #ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; + #ssl_session_timeout 5m; + #ssl_prefer_server_ciphers on; + #ssl_session_cache shared:SSL:50m; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"; add_header X-Frame-Options "SAMEORIGIN"; diff --git a/007-indra.conf b/007-indra.conf index 6eba126..8eaef25 100644 --- a/007-indra.conf +++ b/007-indra.conf @@ -26,12 +26,12 @@ server { ssl_trusted_certificate /etc/letsencrypt/live/indra.solusar.de/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/indra.solusar.de/privkey.pem; - ssl_dhparam /etc/myssl/dh4096.pem; - ssl_protocols TLSv1.2; - ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; - ssl_session_timeout 5m; - ssl_prefer_server_ciphers on; - ssl_session_cache shared:SSL:50m; + #ssl_dhparam /etc/myssl/dh4096.pem; + #ssl_protocols TLSv1.2; + #ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; + #ssl_session_timeout 5m; + #ssl_prefer_server_ciphers on; + #ssl_session_cache shared:SSL:50m; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"; add_header X-Frame-Options "SAMEORIGIN"; diff --git a/009-webmail.conf b/009-webmail.conf index 1eadcd1..aa4911c 100644 --- a/009-webmail.conf +++ b/009-webmail.conf @@ -26,12 +26,12 @@ server { ssl_trusted_certificate /etc/letsencrypt/live/webmail.solusar.de/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/webmail.solusar.de/privkey.pem; - ssl_dhparam /etc/myssl/dh4096.pem; - ssl_protocols TLSv1.2; - ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; - ssl_session_timeout 5m; - ssl_prefer_server_ciphers on; - ssl_session_cache shared:SSL:50m; + #ssl_dhparam /etc/myssl/dh4096.pem; + #ssl_protocols TLSv1.2; + #ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; + #ssl_session_timeout 5m; + #ssl_prefer_server_ciphers on; + #ssl_session_cache shared:SSL:50m; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"; add_header X-Frame-Options "SAMEORIGIN"; diff --git a/012-nextcloud.conf b/012-nextcloud.conf index 532450d..deb890a 100644 --- a/012-nextcloud.conf +++ b/012-nextcloud.conf @@ -25,12 +25,12 @@ server { ssl_trusted_certificate /etc/letsencrypt/live/nc.solusar.de/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/nc.solusar.de/privkey.pem; - ssl_dhparam /etc/myssl/dh4096.pem; - ssl_protocols TLSv1.2; - ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; - ssl_session_timeout 5m; - ssl_prefer_server_ciphers on; - ssl_session_cache shared:SSL:50m; + #ssl_dhparam /etc/myssl/dh4096.pem; + #ssl_protocols TLSv1.2; + #ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; + #ssl_session_timeout 5m; + #ssl_prefer_server_ciphers on; + #ssl_session_cache shared:SSL:50m; # set max upload size diff --git a/default b/default index c52b4ab..abaacd1 100644 --- a/default +++ b/default @@ -24,12 +24,12 @@ server { ssl_certificate_key /etc/letsencrypt/live/www.solusar.de/privkey.pem; - ssl_dhparam /etc/myssl/dh4096.pem; - ssl_protocols TLSv1.2; - ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; - ssl_session_timeout 5m; - ssl_prefer_server_ciphers on; - ssl_session_cache shared:SSL:50m; + #ssl_dhparam /etc/myssl/dh4096.pem; + #ssl_protocols TLSv1.2; + #ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK'; + #ssl_session_timeout 5m; + #ssl_prefer_server_ciphers on; + #ssl_session_cache shared:SSL:50m; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"; add_header X-Frame-Options "SAMEORIGIN";