Centos7默认的openssl版本过低,导致无论你怎么配置ssl网站都会一堆漏洞,评价F甚至更低。
	漏洞参考这里:https://www.trustasia.com/OpenSSL-CVE-2016-2107-Padding-Oracle 
	配置完后如图:
	 
	测试ssl安全性地址:https://w... 
      
      
    [教程]Centos升级openssl增强nginx的A+ SSL安全性,开启Http/2
  11   
	            

![[教程]Centos升级openssl增强nginx的A+ SSL安全性,开启Http/2 [教程]Centos升级openssl增强nginx的A+ SSL安全性,开启Http/2](https://blog.myhkw.cn/content/uploadfile/201702/thum-d52d1486619113.png) 
                


