Esta é uma resposta semelhante a nginx como proxy reverso com SSL upstream . Existem configurações ssl separadas para definir os protocolos aceitáveis para o seu proxy upstream
...
server {
listen 6003;
server_name example.com;
ssl on;
ssl_certificate /etc/nginx/certs/example.pem;
ssl_certificate_key /etc/nginx/certs/private.key;
... other settings
location / {
proxy_pass https://example.com:6003;
proxy_ssl_trusted_certificate /etc/nginx/certs/example.pem;
proxy_ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
}
}
Os três valores listados para proxy_ssl_protocols
são o conjunto padrão atual, mas podem ser alterados em versões futuras para remover TLSv1 e TLSv1.1.