Один из наших форумчан пожаловался, что его Opera Mobile Classic перестала подключаться к форуму по SSL с ошибкой "Безопасное подключение: критическая ошибка (40) с сервера". Если честно, нагуглить мне ничего не удалось, как и воспроизвести ошибку. У меня на планшете все открывалось без проблем. Суть проблемы, как мне кажется, в установленной Java телефона 6й версии, которая не поддерживает длинные ключи шифрования.
Решение (только на сервере):
Идем в конфигурацию nginx и смотрим параметр
Код:
ssl_dhparam /etc/ssl/certs/dhparam.pem;
генерируется обычно этот файлик командой
Код:
openssl dhparam -out dhparam.pem 2048
а надо сгенерировать на понижение
Код:
openssl dhparam -out dhparam.pem 1024