config:
# Используем только современные и безопасные протоколы.
ssl-protocols: "TLSv1.2 TLSv1.3"
# Набор шифров для TLSv1.3
ssl-ciphers: "TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256"
# Набор шифров для TLSv1.2, с упором на Forward Secrecy.
ssl-prefer-server-ciphers: "true"
ssl-ciphers-v2: "ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256"
# Включение сессионных тикетов для быстрого возобновления сессий.
ssl-session-tickets: "true"
ssl-session-ticket-key: "BASE64_строка_ключ"
# Дополнительные настройки для производительности и безопасности
ssl-early-data: "true"
ssl-session-timeout: "1h"
ssl-dh-param: "/* путь к вашему dhparam-файлу */"helm upgrade --install my-ingress-controller ingress-nginx/ingress-nginx \
--namespace ingress-nginx \
--create-namespace -f values.yaml