Let’s Encryptが開始され、SSLの導入のハードルがぐんと下がりました。 その分、SSLの設定も見直す必要性も出てきます。 SSLの評価を行うことのできるサービス、SSL Server Testを使ってSSLの評価を行ってみましょう。もしFだったら要注意です。 Let’s Encryptの導入 Let’s EncryptのSSL証明書で、安全なウェブサイトを公開 さくらインターネットが公開している上記の記事が参考になります。 しかし、上記設定だと自分の設定(CentOS6.8、nginx1.1.3)だとBだったので諸々調整しました。 調整内容 server { listen 443 ssl http2; server_name ドメイン名; root /usr/share/nginx/html/ドメインで使うディレクトリ; index index.php index.html i