server { listen 443 ssl; server_name www.example.com; keepalive_timeout 70; ssl_certificate www.example.com.crt; ssl_certificate_key www.example.com.key; # ruleid: insecure-ssl-version ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers HIGH:!aNULL:!MD5; location /i/ { alias /data/w3/images/; } } server { listen 443 ssl; server_name www.example.com; keepalive_timeout 70; ssl_certificate www.example.com.crt; ssl_certificate_key www.example.com.key; # ok: insecure-ssl-version ssl_protocols TLSv1.2; ssl_ciphers HIGH:!aNULL:!MD5; location /i/ { alias /data/w3/images/; } }