Melhorando a segurança do seu SSL
Você pode usar o SSL Server Test da Qualy’s SSL Labs para testar a configuração do SSL do seu servidor.
Fiz um teste com um certificado da Let’s Encrypt em uma instância da Amazon, com servidor NGINX e obtive nota B.
Veja abaixo algumas dicas para melhorar a nota e consequentemente, a segurança do seu servidor.
Um dos itens apontados como inseguros foi Weak Diffie-Hellman.
Para resolver este problema, digite o comando abaixo em seu servidor:
Esse comando irá gerar uma chave PEM que você deverá guardar em um lugar seguro de sua máquina.
Feito isso, você deve informar o caminho desse arquivo ao seu servidor e também informar algumas cifras adicionais.
Veja um exemplo para o NGINX. Coloque a configuração abaixo no bloco https de sua configuração:
Em seguida, reinicie o NGINX e execute o teste do SSL Labs novamente:
Agora a nota do site está como B.