[Sysadmins] настройка nginx
Slava Dubrovskiy
=?iso-8859-1?q?slava_=CE=C1_tangramltd=2Ecom?=
Пн Сен 3 13:55:31 MSD 2007
Vladimir V. Kamarzin пишет:
>>>>>> On 31 Aug 2007 at 22:38 "SD" == Slava Dubrovskiy writes:
>>>>>>
>
> SD> Еще вопрос про SSL.
> SD> Хочу также проксировать 443 порт. Апачь слушает на localhost:443. В
> SD> nginx нужно ли писать сертификаты и т.д. или можно также как 80?
>
> Если в апаче задействован ssl то тут уэ никак его ИМХО не спроксируешь (да и
> смвсла нет).
>
> Лично у меня как раз nginx хэндлит ssl, а с бэкендами-апачами общается по
> plain http. Т.е. вот так:
>
> server {
> listen 443;
> server_name xxx.xxx.ru;
> ssl on;
> ssl_certificate /etc/nginx/ssl/xxx.xxx.ru-cert.pem;
> ssl_certificate_key /etc/nginx/ssl/xxx.xxx.ru-key.pem;
> location / {
> proxy_pass http://192.168.203.15/;
> proxy_redirect off;
> proxy_set_header Host $host;
> proxy_set_header X-Real-IP $remote_addr;
> }
> }
>
>
У меня так не получится, т.к. сертификатами пользователи рулят сами
через cpanel. А она только с апачем умеет работать.
Вообщем пока оставил апачь на 443 порту.
--
WBR,
Dubrovskiy Vyacheslav
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : smime.p7s
Тип : application/x-pkcs7-signature
Размер : 3249 байтов
Описание: S/MIME Cryptographic Signature
Url : <http://lists.altlinux.org/pipermail/sysadmins/attachments/20070903/5db4ad8f/attachment-0003.bin>
Подробная информация о списке рассылки Sysadmins