Verbindungen und Authentifizierung/SSL
ssl
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Ermöglicht SSL-Verbindungen. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl |
ssl_ca_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Datei der Zertifizierungsstelle. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/ca.pem |
Zulässige Werte | /datadrive/certs/ca.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ca_file |
ssl_cert_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Serverzertifikatdatei. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/cert.pem |
Zulässige Werte | /datadrive/certs/cert.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_cert_file |
ssl_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest. |
Datentyp | Zeichenfolge |
Standardwert | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Zulässige Werte | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ciphers |
ssl_crl_dir
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort des Verzeichnisses der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_dir |
ssl_crl_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_file |
ssl_dh_params_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-DH-Parameterdatei. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_dh_params_file |
ssl_ecdh_curve
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die für ECDH zu verwendende Kurve fest. |
Datentyp | Zeichenfolge |
Standardwert | prime256v1 |
Zulässige Werte | prime256v1 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ecdh_curve |
ssl_key_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/key.pem |
Zulässige Werte | /datadrive/certs/key.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_key_file |
ssl_max_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die maximal zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_max_protocol_version |
ssl_min_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | TLSv1.2 |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_min_protocol_version |
ssl_passphrase_command
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Befehl zum Abrufen der Passphrasen für SSL. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command |
ssl_passphrase_command_supports_reload
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Steuert, ob ssl_passphrase_command beim erneuten Laden des Servers aufgerufen wird. |
Datentyp | boolean |
Standardwert | off |
Zulässige Werte | off |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command_supports_reload |
ssl_prefer_server_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Gibt der Server-Cipher-Suite-Reihenfolge Priorität. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_prefer_server_ciphers |
ssl
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Ermöglicht SSL-Verbindungen. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl |
ssl_ca_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Datei der Zertifizierungsstelle. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/ca.pem |
Zulässige Werte | /datadrive/certs/ca.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ca_file |
ssl_cert_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Serverzertifikatdatei. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/cert.pem |
Zulässige Werte | /datadrive/certs/cert.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_cert_file |
ssl_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest. |
Datentyp | Zeichenfolge |
Standardwert | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Zulässige Werte | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ciphers |
ssl_crl_dir
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort des Verzeichnisses der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_dir |
ssl_crl_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_file |
ssl_dh_params_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-DH-Parameterdatei. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_dh_params_file |
ssl_ecdh_curve
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die für ECDH zu verwendende Kurve fest. |
Datentyp | Zeichenfolge |
Standardwert | prime256v1 |
Zulässige Werte | prime256v1 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ecdh_curve |
ssl_key_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/key.pem |
Zulässige Werte | /datadrive/certs/key.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_key_file |
ssl_max_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die maximal zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_max_protocol_version |
ssl_min_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | TLSv1.2 |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_min_protocol_version |
ssl_passphrase_command
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Befehl zum Abrufen der Passphrasen für SSL. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command |
ssl_passphrase_command_supports_reload
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Steuert, ob ssl_passphrase_command beim erneuten Laden des Servers aufgerufen wird. |
Datentyp | boolean |
Standardwert | off |
Zulässige Werte | off |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command_supports_reload |
ssl_prefer_server_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Gibt der Server-Cipher-Suite-Reihenfolge Priorität. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_prefer_server_ciphers |
ssl
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Ermöglicht SSL-Verbindungen. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl |
ssl_ca_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Datei der Zertifizierungsstelle. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/ca.pem |
Zulässige Werte | /datadrive/certs/ca.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ca_file |
ssl_cert_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Serverzertifikatdatei. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/cert.pem |
Zulässige Werte | /datadrive/certs/cert.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_cert_file |
ssl_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest. |
Datentyp | Zeichenfolge |
Standardwert | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Zulässige Werte | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ciphers |
ssl_crl_dir
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort des Verzeichnisses der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_dir |
ssl_crl_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_file |
ssl_dh_params_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-DH-Parameterdatei. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_dh_params_file |
ssl_ecdh_curve
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die für ECDH zu verwendende Kurve fest. |
Datentyp | Zeichenfolge |
Standardwert | prime256v1 |
Zulässige Werte | prime256v1 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ecdh_curve |
ssl_key_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/key.pem |
Zulässige Werte | /datadrive/certs/key.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_key_file |
ssl_max_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die maximal zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_max_protocol_version |
ssl_min_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | TLSv1.2 |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_min_protocol_version |
ssl_passphrase_command
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Befehl zum Abrufen der Passphrasen für SSL. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command |
ssl_passphrase_command_supports_reload
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Beim erneuten Laden des Servers auch ssl_passphrase_command verwenden. |
Datentyp | boolean |
Standardwert | off |
Zulässige Werte | off |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command_supports_reload |
ssl_prefer_server_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Gibt der Server-Cipher-Suite-Reihenfolge Priorität. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_prefer_server_ciphers |
ssl
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Ermöglicht SSL-Verbindungen. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl |
ssl_ca_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Datei der Zertifizierungsstelle. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/ca.pem |
Zulässige Werte | /datadrive/certs/ca.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ca_file |
ssl_cert_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Serverzertifikatdatei. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/cert.pem |
Zulässige Werte | /datadrive/certs/cert.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_cert_file |
ssl_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest. |
Datentyp | Zeichenfolge |
Standardwert | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Zulässige Werte | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ciphers |
ssl_crl_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_file |
ssl_dh_params_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-DH-Parameterdatei. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_dh_params_file |
ssl_ecdh_curve
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die für ECDH zu verwendende Kurve fest. |
Datentyp | Zeichenfolge |
Standardwert | prime256v1 |
Zulässige Werte | prime256v1 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ecdh_curve |
ssl_key_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/key.pem |
Zulässige Werte | /datadrive/certs/key.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_key_file |
ssl_max_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die maximal zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_max_protocol_version |
ssl_min_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | TLSv1.2 |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_min_protocol_version |
ssl_passphrase_command
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Befehl zum Abrufen der Passphrasen für SSL. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command |
ssl_passphrase_command_supports_reload
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Beim erneuten Laden des Servers auch ssl_passphrase_command verwenden. |
Datentyp | boolean |
Standardwert | off |
Zulässige Werte | off |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command_supports_reload |
ssl_prefer_server_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Gibt der Server-Cipher-Suite-Reihenfolge Priorität. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_prefer_server_ciphers |
ssl
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Ermöglicht SSL-Verbindungen. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl |
ssl_ca_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Datei der Zertifizierungsstelle. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/ca.pem |
Zulässige Werte | /datadrive/certs/ca.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ca_file |
ssl_cert_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Serverzertifikatdatei. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/cert.pem |
Zulässige Werte | /datadrive/certs/cert.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_cert_file |
ssl_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest. |
Datentyp | Zeichenfolge |
Standardwert | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Zulässige Werte | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ciphers |
ssl_crl_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_file |
ssl_dh_params_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-DH-Parameterdatei. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_dh_params_file |
ssl_ecdh_curve
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die für ECDH zu verwendende Kurve fest. |
Datentyp | Zeichenfolge |
Standardwert | prime256v1 |
Zulässige Werte | prime256v1 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ecdh_curve |
ssl_key_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/key.pem |
Zulässige Werte | /datadrive/certs/key.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_key_file |
ssl_max_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die maximal zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_max_protocol_version |
ssl_min_protocol_version
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die mindestens zu verwendende SSL/TLS-Protokollversion fest. |
Datentyp | Enumeration |
Standardwert | TLSv1.2 |
Zulässige Werte | TLSv1.2,TLSv1.3 |
Parametertyp | dynamisch |
Dokumentation | ssl_min_protocol_version |
ssl_passphrase_command
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Befehl zum Abrufen der Passphrasen für SSL. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command |
ssl_passphrase_command_supports_reload
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Beim erneuten Laden des Servers auch ssl_passphrase_command verwenden. |
Datentyp | boolean |
Standardwert | off |
Zulässige Werte | off |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command_supports_reload |
ssl_prefer_server_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Gibt der Server-Cipher-Suite-Reihenfolge Priorität. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_prefer_server_ciphers |
ssl
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Ermöglicht SSL-Verbindungen. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl |
ssl_ca_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Datei der Zertifizierungsstelle. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/ca.pem |
Zulässige Werte | /datadrive/certs/ca.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ca_file |
ssl_cert_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-Serverzertifikatdatei. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/cert.pem |
Zulässige Werte | /datadrive/certs/cert.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_cert_file |
ssl_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die Liste der zulässigen SSL-Verschlüsselungsverfahren fest. |
Datentyp | Zeichenfolge |
Standardwert | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Zulässige Werte | ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ciphers |
ssl_crl_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit der SSL-Zertifikatsperrliste. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_crl_file |
ssl_dh_params_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der SSL-DH-Parameterdatei. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_dh_params_file |
ssl_ecdh_curve
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Legt die für ECDH zu verwendende Kurve fest. |
Datentyp | Zeichenfolge |
Standardwert | prime256v1 |
Zulässige Werte | prime256v1 |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_ecdh_curve |
ssl_key_file
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Speicherort der Datei mit dem privaten Schlüssel des SSL-Servers. |
Datentyp | Zeichenfolge |
Standardwert | /datadrive/certs/key.pem |
Zulässige Werte | /datadrive/certs/key.pem |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_key_file |
ssl_passphrase_command
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Befehl zum Abrufen der Passphrasen für SSL. |
Datentyp | Zeichenfolge |
Standardwert | |
Zulässige Werte | |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command |
ssl_passphrase_command_supports_reload
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Beim erneuten Laden des Servers auch ssl_passphrase_command verwenden. |
Datentyp | boolean |
Standardwert | off |
Zulässige Werte | off |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_passphrase_command_supports_reload |
ssl_prefer_server_ciphers
attribute | Wert |
---|---|
Kategorie | Verbindungen und Authentifizierung/SSL |
Beschreibung | Gibt der Server-Cipher-Suite-Reihenfolge Priorität. |
Datentyp | boolean |
Standardwert | on |
Zulässige Werte | on |
Parametertyp | schreibgeschützt |
Dokumentation | ssl_prefer_server_ciphers |