Стоит заметить, что последняя стабильная версия Nginx 1.14.2. Поэтому для продакшена стоит использовать её.
В тестовых версиях всегда встречается множество самых различных глюков. Но конкретно в вашем случае пишут, что в тестовой версии Debian отключена поддержка TLSv1. Если её включить и затем пересобрать Nginx из исходников, то теоретически TLSv1 должен появиться.
Если вы ставите тестовую версию Debian, то для тестирования вами вполне подойдёт и TLS1.2. Для продакшена всё-таки стоит использовать стабильные версии. В стабильной версии (это в данный момент Debian 9) никаких проблем с TLSv1, TLSv1.1 нет. И не соглашусь с предыдущими ответами, что TLSv1 не нужен. Если у вас домашняя страничка, куда заходят 5 человек в сутки ваших друзей с современных компьютеров, то может и не нужен TLSv1, а если у вас популярный сайт с многотысячной аудиторией, приносящий доход, то вы просто теряете посетителей и деньги, не давая им доступ к сайту.
Тот же Гугл только недавно SSLv3 отключил, а Яндекс до сих пор поддерживает SSLv3, т.к. они не готовы терять посетителей даже, если он будет 1 на 20 ботов. От ботов можно другими путями защищаться.
Это такая модель бизнеса. Предоставляются дешёвые VPS фактически без поддержки. Если нужна поддержка, то за неё уже нужно дополнительно платить 149 $ в месяц. Поэтому в бесплатной версии поддержка отвечает так медленно и неохотно.
Вы напомните начальникам про сертификаты от Symantec (они очень даже платные), а тем не менее история была почти такая же, как с wosign.com. Let's Encrypt спонсируется помимо ряда крупнейших компаний ещё и производителями браузеров. Поэтому вероятность того, что Google Chrome заблокирует спонсируемый им Let's Encrypt намного меньше, чем неспонсируемый Comodo.
В Японии неплохие VPS у Vultr.com.
В Гонконге (как уже тут советовали) - у HostZealot (с прямым пирингом с Китаем).
В Южной Корее - отличные VPS за разумную стоимость у xhostfire.com (на сайте заказать сейчас нельзя, но при обращении в поддержку должны сделать).
В материковом Китае есть VPS у compevo.com (у них же и в других азиатских странах есть VPS).
Странное решение, когда есть Let's Encrypt и не нужен EV-сертификат (с зелёной строкой). Если не хочется разбираться с установкой скриптов от Let's Encrypt или нет к ним доверия, то есть, например, сайт zerossl.com, где можно "вручную" получить и поставить сертификат от Let's Encrypt.
P.S. У Comodo нет российского представительства. Указанный вами сайт - это просто партнёры, которых у Comodo тысячи.
Время "wait" на скриншотах означает, сколько времени на сервере генерится HTML, который потом показывается пользователю, т.е. сколько времени работают скрипты. Если у вас это время большое, значит нужно оптимизировать работу базы данных, скриптов. Ну или размещаться на выделенном мощном сервере. От страны размещения сервера "wait" никак не зависит. От страны размещения зависит "connect".
Не совсем вас понял. "Не пингуется" - это означает, что действительно указанный пользователем адрес не пингуется за 2 секунды (дольше не ждём, т.к. пинг 2 секунды - это запредельный пинг). Почему не пингуется IP сервера, где размещается сайт пользователя - это уже другой вопрос: нужно разбираться с маршрутами, ДНС, блокировками ICMP.
С нашими нодами всё в порядке, они работают без каких-либо проблем. Так что отмечать что-то жёлтым не вижу смысла.
Не совсем правильно проверять работу сайта сервисом "ping". Пинг нужен для того, чтобы проверить работу сервера, на котором не запущено никаких других сервисов (просто голая ОС в минимальной установке). Пинг и открытие сайта - разные вещи. Непингующийся сайт может прекрасно открываться. Где-то может быть заблокировано хождение ICMP-пакетов, где-то ДНС долго отвечал, и пинг отвалился по таймауту (а он всего несколько секунд).
Для проверки сайта лучше пользоваться этим сервисом: https://ping-admin.ru/free_test/---------- Добавлено 05.02.2019 в 19:43 ----------
Нет, у нас все точки мониторинга всегда отвечают. Нет такого, как у некоторых конкурентов, где в списке 200 точек, а на деле работает 20. У нас все точки работают исправно.
Не пингуется IP из некоторых мест, т.к. стоит небольшой таймаут, чтобы не ждать по 10 секунд ответа от каждой из 150 точек. И поэтому, если ДНС отвечает медленно, сам IP пингуется долго, то и возникает ошибка о том, что IP не пингуется. Но повторюсь: проверять работу сайта пингом не совсем правильно, т.к. пингом проверяется лишь то, что сервер с сайтом включён и в сети, а сам сайт может и не работать.
2 февраля у Scaleway произошёл сбой, и ряд VPS перестал работать. Поддержка (сотрудник с фамилией "Козёл" :-) ) ответила максимально быстро, что о проблеме знают, а через пару часов, что якобы всё починили. Но на самом деле починили они далеко не всё. Некоторые VPS там до сих порт не работают, а уже третьи сутки идут. Так что дешёвые, новомодные технологии - это конечно хорошо, но до тех пор пока не сломается так, что починить крайне сложно, т.к. случай уникальный.