comparison xml/ru/docs/http/ngx_http_ssl_module.xml @ 1019:2b6a858c60dc

Documented the "ssl_session_ticket_key" directive in http and mail.
author Vladimir Homutov <vl@nginx.com>
date Fri, 22 Nov 2013 16:44:41 +0400
parents 95c3c3bbf1ce
children 00403cb3005a
comparison
equal deleted inserted replaced
1018:19129672444e 1019:2b6a858c60dc
8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd"> 8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd">
9 9
10 <module name="Модуль ngx_http_ssl_module" 10 <module name="Модуль ngx_http_ssl_module"
11 link="/ru/docs/http/ngx_http_ssl_module.html" 11 link="/ru/docs/http/ngx_http_ssl_module.html"
12 lang="ru" 12 lang="ru"
13 rev="7"> 13 rev="8">
14 14
15 <section id="summary"> 15 <section id="summary">
16 16
17 <para> 17 <para>
18 Модуль <literal>ngx_http_ssl_module</literal> обеспечивает работу 18 Модуль <literal>ngx_http_ssl_module</literal> обеспечивает работу
342 </para> 342 </para>
343 343
344 </directive> 344 </directive>
345 345
346 346
347 <directive name="ssl_session_ticket_key">
348 <syntax><value>файл</value></syntax>
349 <default/>
350 <context>http</context>
351 <context>server</context>
352 <appeared-in>1.5.7</appeared-in>
353
354 <para>
355 Задаёт <value>файл</value> с секретным ключом, применяемым при шифровании и
356 расшифровании TLS session tickets.
357 Директива необходима, если один и тот же ключ нужно использовать
358 на нескольких серверах.
359 По умолчанию используется случайно сгенерированный ключ.
360 </para>
361
362 <para>
363 Если указано несколько ключей, то только первый ключ
364 используется для шифровании TLS session tickets.
365 Это позволяет настроить ротацию ключей, например:
366 <example>
367 ssl_session_ticket_key current.key;
368 ssl_session_ticket_key previous.key;
369 </example>
370 </para>
371
372 <para>
373 <value>Файл</value> должен содержать 48 байт случайных данных и может быть
374 создан следующей командой:
375 <example>
376 openssl rand 48 > ticket.key
377 </example>
378 </para>
379
380 </directive>
381
382
347 <directive name="ssl_session_timeout"> 383 <directive name="ssl_session_timeout">
348 <syntax><value>время</value></syntax> 384 <syntax><value>время</value></syntax>
349 <default>5m</default> 385 <default>5m</default>
350 <context>http</context> 386 <context>http</context>
351 <context>server</context> 387 <context>server</context>