server{ listen 80; listen [::]:80; listen 443 default ssl; ssl on; ssl_certificate /etc/ssl/certs/ssl_bundle.crt; ssl_certificate_key /etc/ssl/private/server.key; #Habilita SSLv3/TLSv1, mas não SSLv2, que é fraco e não deve mais ser utilizado. ssl_protocols SSLv3 TLSv1; #Desabilita todas as cifras fracas ssl_ciphers ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM; }