[QUOTE] написал:
[QUOTE] написал:
Создаем файл [CODE] /etc/nginx/bx/settings/z_bx_custom.conf [/CODE] Добавляем туда строку [CODE] add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; [/CODE] Перезапускаем nginx [CODE] systemctl restart nginx
[/CODE] Повторяем проверку сканером безопасности[/QUOTE]
Попробовал повторить, в итоге лезут ошибки: [CODE] nginx: [emerg] cannot load certificate key "/etc/nginx/ssl/cert.pem" : PEM_read_bio_PrivateKey() failed (SSL: error: 0909006 C:PEM routines:get_name: no start line:Expecting: ANY PRIVATE KEY )
nginx: configuration file /etc/nginx/nginx.conf test failed
[/CODE] Уже все перепробовал, в конфигах все нормально, сертификаты пробовал переустанавливать, но он почему то ожидает в сертификате увидеть закрытый ключ. Почему так может быть?[/QUOTE]
Сам сломал, сам починил. Запустил поиск на серваке, нашел все совпадения в файлах конфигураций, в одном месте было прописано не то что нужно[CODE]grep -R "ssl_certificate\|ssl_certificate_key\|ssl_client_certificate" /etc/nginx/
[/CODE]