我正在考虑为我的网站使用内容分发网络的可能性。因为我是这样的小偷,我正在努力降低这样做的成本。
有一个非常低成本的奇妙CDN,但仅支持支持SNI和ECDSA密钥交换的浏览器和操作系统。 (那些猜猜它是谁的人的奖励积分!)
因此,我正在考虑使用ngx_pagespeed为支持ECDSA密钥交换的Web浏览器重写CDN资源,并且不使用CDN或者为那些不使用CDN或使用更昂贵(但兼容)的CDN。
不幸的是,我找不到让nginx检测ECDSA支持浏览器的方法。以下是我到目前为止所考虑的内容:
我发现服务器可以读取密码套件,例如Qualys SSL Labs或this FREAK attack testing tool。我如何阅读nginx中客户端支持的密码套件列表?