@Zuse
Hallo Gottimperator,
bitte den nginx Server etwas zeitgemäßer in der Config einstellen <3
Er Server ist ja korrekt konfiguriert. Es geht hier primär darum die Legacy ciphers abzuklemmen.
# Please do not ignore the +AES256 as otherwise you will get AES128.
ssl_ciphers ECDH+CHACHA20:ECDH+AESGCM+AES256;
# The TLS 1.3 ciphers below are fewer than those in the RFC. But they work.
ssl_conf_command Ciphersuites TLS_CHACHA20_POLY1305_SHA256:TLS_AES_256_GCM_SHA384;
bin jetzt nicht so in der nginx.conf drinnen, aber das sollten die guten ciphers sein
Alternativ zur Einrichtung:
>TLS All The Things! Perfect 100 SSL-Labs Score Revisited
https://web.archive.org/web/20240227205242/https://dawnbringer.net/blog/1083/TLS%20All%20The%20Things!%20Perfect%20ssl-labs%20score%20for%20Nginx
Ciphersuites = TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256
Options = ServerPreference,PrioritizeChaCha
Oder:
https://zurgl.com/how-to-get-a-100-score-on-ssl-labs-nginx-lets-encrypt/
https://ssl-config.mozilla.org/
In einer ruhigen Minute mal die (wahrscheinlich) 2 Zeilen in der conf anpassen und den service neustarten in systemd oder sysvinit.