Freigeben über


Verbindungen und Authentifizierung/SSL

ssl

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Ermöglicht SSL-Verbindungen.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl

ssl_ca_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Datei der Zertifizierungsstelle.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/ca.pem
Zulässige Werte /datadrive/certs/ca.pem
Parametertyp schreibgeschützt
Dokumentation ssl_ca_file

ssl_cert_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Serverzertifikatdatei.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/cert.pem
Zulässige Werte /datadrive/certs/cert.pem
Parametertyp schreibgeschützt
Dokumentation ssl_cert_file

ssl_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest.
Datentyp Zeichenfolge
Standardwert ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Zulässige Werte ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Parametertyp schreibgeschützt
Dokumentation ssl_ciphers

ssl_crl_dir

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort des Verzeichnisses der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_dir

ssl_crl_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_file

ssl_dh_params_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-DH-Parameterdatei.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_dh_params_file

ssl_ecdh_curve

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die für ECDH zu verwendende Kurve fest.
Datentyp Zeichenfolge
Standardwert prime256v1
Zulässige Werte prime256v1
Parametertyp schreibgeschützt
Dokumentation ssl_ecdh_curve

ssl_key_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/key.pem
Zulässige Werte /datadrive/certs/key.pem
Parametertyp schreibgeschützt
Dokumentation ssl_key_file

ssl_max_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die maximal zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_max_protocol_version

ssl_min_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert TLSv1.2
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_min_protocol_version

ssl_passphrase_command

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Befehl zum Abrufen der Passphrasen für SSL.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command

ssl_passphrase_command_supports_reload

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Steuert, ob ssl_passphrase_command beim erneuten Laden des Servers aufgerufen wird.
Datentyp boolean
Standardwert off
Zulässige Werte off
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command_supports_reload

ssl_prefer_server_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Gibt der Server-Cipher-Suite-Reihenfolge Priorität.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl_prefer_server_ciphers

ssl

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Ermöglicht SSL-Verbindungen.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl

ssl_ca_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Datei der Zertifizierungsstelle.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/ca.pem
Zulässige Werte /datadrive/certs/ca.pem
Parametertyp schreibgeschützt
Dokumentation ssl_ca_file

ssl_cert_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Serverzertifikatdatei.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/cert.pem
Zulässige Werte /datadrive/certs/cert.pem
Parametertyp schreibgeschützt
Dokumentation ssl_cert_file

ssl_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest.
Datentyp Zeichenfolge
Standardwert ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Zulässige Werte ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Parametertyp schreibgeschützt
Dokumentation ssl_ciphers

ssl_crl_dir

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort des Verzeichnisses der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_dir

ssl_crl_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_file

ssl_dh_params_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-DH-Parameterdatei.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_dh_params_file

ssl_ecdh_curve

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die für ECDH zu verwendende Kurve fest.
Datentyp Zeichenfolge
Standardwert prime256v1
Zulässige Werte prime256v1
Parametertyp schreibgeschützt
Dokumentation ssl_ecdh_curve

ssl_key_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/key.pem
Zulässige Werte /datadrive/certs/key.pem
Parametertyp schreibgeschützt
Dokumentation ssl_key_file

ssl_max_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die maximal zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_max_protocol_version

ssl_min_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert TLSv1.2
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_min_protocol_version

ssl_passphrase_command

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Befehl zum Abrufen der Passphrasen für SSL.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command

ssl_passphrase_command_supports_reload

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Steuert, ob ssl_passphrase_command beim erneuten Laden des Servers aufgerufen wird.
Datentyp boolean
Standardwert off
Zulässige Werte off
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command_supports_reload

ssl_prefer_server_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Gibt der Server-Cipher-Suite-Reihenfolge Priorität.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl_prefer_server_ciphers

ssl

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Ermöglicht SSL-Verbindungen.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl

ssl_ca_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Datei der Zertifizierungsstelle.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/ca.pem
Zulässige Werte /datadrive/certs/ca.pem
Parametertyp schreibgeschützt
Dokumentation ssl_ca_file

ssl_cert_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Serverzertifikatdatei.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/cert.pem
Zulässige Werte /datadrive/certs/cert.pem
Parametertyp schreibgeschützt
Dokumentation ssl_cert_file

ssl_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest.
Datentyp Zeichenfolge
Standardwert ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Zulässige Werte ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Parametertyp schreibgeschützt
Dokumentation ssl_ciphers

ssl_crl_dir

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort des Verzeichnisses der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_dir

ssl_crl_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_file

ssl_dh_params_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-DH-Parameterdatei.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_dh_params_file

ssl_ecdh_curve

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die für ECDH zu verwendende Kurve fest.
Datentyp Zeichenfolge
Standardwert prime256v1
Zulässige Werte prime256v1
Parametertyp schreibgeschützt
Dokumentation ssl_ecdh_curve

ssl_key_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/key.pem
Zulässige Werte /datadrive/certs/key.pem
Parametertyp schreibgeschützt
Dokumentation ssl_key_file

ssl_max_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die maximal zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_max_protocol_version

ssl_min_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert TLSv1.2
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_min_protocol_version

ssl_passphrase_command

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Befehl zum Abrufen der Passphrasen für SSL.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command

ssl_passphrase_command_supports_reload

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Beim erneuten Laden des Servers auch ssl_passphrase_command verwenden.
Datentyp boolean
Standardwert off
Zulässige Werte off
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command_supports_reload

ssl_prefer_server_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Gibt der Server-Cipher-Suite-Reihenfolge Priorität.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl_prefer_server_ciphers

ssl

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Ermöglicht SSL-Verbindungen.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl

ssl_ca_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Datei der Zertifizierungsstelle.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/ca.pem
Zulässige Werte /datadrive/certs/ca.pem
Parametertyp schreibgeschützt
Dokumentation ssl_ca_file

ssl_cert_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Serverzertifikatdatei.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/cert.pem
Zulässige Werte /datadrive/certs/cert.pem
Parametertyp schreibgeschützt
Dokumentation ssl_cert_file

ssl_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest.
Datentyp Zeichenfolge
Standardwert ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Zulässige Werte ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Parametertyp schreibgeschützt
Dokumentation ssl_ciphers

ssl_crl_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_file

ssl_dh_params_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-DH-Parameterdatei.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_dh_params_file

ssl_ecdh_curve

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die für ECDH zu verwendende Kurve fest.
Datentyp Zeichenfolge
Standardwert prime256v1
Zulässige Werte prime256v1
Parametertyp schreibgeschützt
Dokumentation ssl_ecdh_curve

ssl_key_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/key.pem
Zulässige Werte /datadrive/certs/key.pem
Parametertyp schreibgeschützt
Dokumentation ssl_key_file

ssl_max_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die maximal zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_max_protocol_version

ssl_min_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert TLSv1.2
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_min_protocol_version

ssl_passphrase_command

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Befehl zum Abrufen der Passphrasen für SSL.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command

ssl_passphrase_command_supports_reload

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Beim erneuten Laden des Servers auch ssl_passphrase_command verwenden.
Datentyp boolean
Standardwert off
Zulässige Werte off
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command_supports_reload

ssl_prefer_server_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Gibt der Server-Cipher-Suite-Reihenfolge Priorität.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl_prefer_server_ciphers

ssl

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Ermöglicht SSL-Verbindungen.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl

ssl_ca_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Datei der Zertifizierungsstelle.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/ca.pem
Zulässige Werte /datadrive/certs/ca.pem
Parametertyp schreibgeschützt
Dokumentation ssl_ca_file

ssl_cert_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Serverzertifikatdatei.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/cert.pem
Zulässige Werte /datadrive/certs/cert.pem
Parametertyp schreibgeschützt
Dokumentation ssl_cert_file

ssl_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest.
Datentyp Zeichenfolge
Standardwert ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Zulässige Werte ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Parametertyp schreibgeschützt
Dokumentation ssl_ciphers

ssl_crl_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_file

ssl_dh_params_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-DH-Parameterdatei.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_dh_params_file

ssl_ecdh_curve

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die für ECDH zu verwendende Kurve fest.
Datentyp Zeichenfolge
Standardwert prime256v1
Zulässige Werte prime256v1
Parametertyp schreibgeschützt
Dokumentation ssl_ecdh_curve

ssl_key_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/key.pem
Zulässige Werte /datadrive/certs/key.pem
Parametertyp schreibgeschützt
Dokumentation ssl_key_file

ssl_max_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die maximal zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_max_protocol_version

ssl_min_protocol_version

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest.
Datentyp Enumeration
Standardwert TLSv1.2
Zulässige Werte TLSv1.2,TLSv1.3
Parametertyp dynamisch
Dokumentation ssl_min_protocol_version

ssl_passphrase_command

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Befehl zum Abrufen der Passphrasen für SSL.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command

ssl_passphrase_command_supports_reload

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Beim erneuten Laden des Servers auch ssl_passphrase_command verwenden.
Datentyp boolean
Standardwert off
Zulässige Werte off
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command_supports_reload

ssl_prefer_server_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Gibt der Server-Cipher-Suite-Reihenfolge Priorität.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl_prefer_server_ciphers

ssl

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Ermöglicht SSL-Verbindungen.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl

ssl_ca_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Datei der Zertifizierungsstelle.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/ca.pem
Zulässige Werte /datadrive/certs/ca.pem
Parametertyp schreibgeschützt
Dokumentation ssl_ca_file

ssl_cert_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-Serverzertifikatdatei.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/cert.pem
Zulässige Werte /datadrive/certs/cert.pem
Parametertyp schreibgeschützt
Dokumentation ssl_cert_file

ssl_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest.
Datentyp Zeichenfolge
Standardwert ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Zulässige Werte ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256
Parametertyp schreibgeschützt
Dokumentation ssl_ciphers

ssl_crl_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit der SSL-Zertifikatsperrliste.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_crl_file

ssl_dh_params_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der SSL-DH-Parameterdatei.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_dh_params_file

ssl_ecdh_curve

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Legt die für ECDH zu verwendende Kurve fest.
Datentyp Zeichenfolge
Standardwert prime256v1
Zulässige Werte prime256v1
Parametertyp schreibgeschützt
Dokumentation ssl_ecdh_curve

ssl_key_file

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers.
Datentyp Zeichenfolge
Standardwert /datadrive/certs/key.pem
Zulässige Werte /datadrive/certs/key.pem
Parametertyp schreibgeschützt
Dokumentation ssl_key_file

ssl_passphrase_command

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Befehl zum Abrufen der Passphrasen für SSL.
Datentyp Zeichenfolge
Standardwert
Zulässige Werte
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command

ssl_passphrase_command_supports_reload

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Beim erneuten Laden des Servers auch ssl_passphrase_command verwenden.
Datentyp boolean
Standardwert off
Zulässige Werte off
Parametertyp schreibgeschützt
Dokumentation ssl_passphrase_command_supports_reload

ssl_prefer_server_ciphers

attribute Wert
Kategorie Verbindungen und Authentifizierung/SSL
Beschreibung Gibt der Server-Cipher-Suite-Reihenfolge Priorität.
Datentyp boolean
Standardwert on
Zulässige Werte on
Parametertyp schreibgeschützt
Dokumentation ssl_prefer_server_ciphers