[Sysadmins] настройка nginx

Slava Dubrovskiy =?iso-8859-1?q?slava_=CE=C1_tangramltd=2Ecom?=
Пн Сен 3 13:55:31 MSD 2007


Vladimir V. Kamarzin пишет:
>>>>>> On 31 Aug 2007 at 22:38 "SD" == Slava Dubrovskiy writes:
>>>>>>             
>
>  SD> Еще вопрос про SSL.
>  SD> Хочу также проксировать 443 порт. Апачь слушает на localhost:443. В
>  SD> nginx нужно ли писать сертификаты и т.д. или можно также как 80?
>
> Если в апаче задействован ssl то тут уэ никак его ИМХО не спроксируешь (да и
> смвсла нет).
>
> Лично у меня как раз nginx хэндлит ssl, а с бэкендами-апачами общается по
> plain http. Т.е. вот так:
>
>     server {
>         listen 443;
>         server_name xxx.xxx.ru;
>         ssl on;
>         ssl_certificate /etc/nginx/ssl/xxx.xxx.ru-cert.pem;
>         ssl_certificate_key /etc/nginx/ssl/xxx.xxx.ru-key.pem;
>         location / {
>             proxy_pass http://192.168.203.15/;
>             proxy_redirect     off;
>             proxy_set_header   Host             $host;
>             proxy_set_header   X-Real-IP        $remote_addr;
>         }
>     }
>
>   
У меня так не получится, т.к. сертификатами пользователи рулят сами
через cpanel. А она только с апачем умеет работать.
Вообщем пока оставил апачь на 443 порту.

-- 
WBR,
Dubrovskiy Vyacheslav

----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : smime.p7s
Тип     : application/x-pkcs7-signature
Размер  : 3249 байтов
Описание: S/MIME Cryptographic Signature
Url     : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20070903/5db4ad8f/attachment-0003.bin>


Подробная информация о списке рассылки Sysadmins