Re: Два разных сертификата на хост

2022-09-28 Пенетрантность oradba25
А можно подробней, что такое кросс-сертификат? Posted at Nginx Forum: https://forum.nginx.org/read.php?21,295305,295341#msg-295341 ___ nginx-ru mailing list -- nginx-ru@nginx.org To unsubscribe send an email to nginx-ru-le...@nginx.org

Два разных сертификата на хост

2022-09-26 Пенетрантность oradba25
Добрый день В документации есть фраза, что "Начиная с версии 1.11.0 эта директива [ssl_certificate] может быть указана несколько раз для загрузки сертификатов разных типов, например RSA и ECDSA" Вопрос -- можно ли использовать при этом цепочки разных ЦА, например GlobalSign и МинЦифры Для чего,

Re: Сайт открывается по имени поддомена, а не должен

2022-06-20 Пенетрантность oradba25
Т.к. server_name beta.site.ru среди серверов, слушающих 443 не найдено, используется дефолтовый сервер для 443, в данном случае www.site.ru, ну и далее редирект Нужно завести сервер listen 443 ssl default_server и там уже решать, что делать с такими именами. Posted at Nginx Forum: https://forum.

Re: Сборка 1.21.7 с модулем naxsi

2022-05-30 Пенетрантность oradba25
Sergey Kandaurov Wrote: > > Поиском попадалось, что это возможно из-за более раннего включения > системных > > заголовков, чем заголовки nginx > > Но тут вроде все безопасно > > > > Объяснение здесь: > https://trac.nginx.org/nginx/ticket/2312#comment:4 > http://nginx.org/en/docs/dev/development_g

Сборка 1.21.7 с модулем naxsi

2022-05-29 Пенетрантность oradba25
Здравствуйте Linux 3.10.0-1160.66.1.el7.x86_64 Компиляция/сборка самого nginx проходит без проблем При попытке компилить сам модуль naxsi выходит ошибка cc -c -fPIC -pipe -O -W -Wall -Wpointer-arith -Wno-unused-parameter -Werror -g -I src/core -I src/event -I src/event/modules -I src/os/unix -I

proxy_store tomcat

2020-08-05 Пенетрантность oradba25
Добрый день Долгое время работал сайт под управлением tomcat 7.0.75 с настройкой кеша под статику таким образом root/nginx/root/site; location ~ ^/tst/(css|custom|galleries|i|images)/ { expires 3h; proxy_cache_valid 200 3h; add_h

Re: Проксирование с кэшем из CDN

2020-08-04 Пенетрантность oradba25
Насколько понимаю, это должно работать в комплекте с proxy_store https://nginx.org/ru/docs/http/ngx_http_proxy_module.html#proxy_store Posted at Nginx Forum: https://forum.nginx.org/read.php?21,288966,288972#msg-288972 ___ nginx-ru mailing list nginx-r

Re: Nginx возвращает HTTP Code 500 для больших JSON запросов

2020-05-27 Пенетрантность oradba25
> error_page 404 /404.html; > location = /40x.html { > } > А 404 при таком подходе не улетит в рекурсию и 500 в конце концов? Или таки существует страница /404.html? Posted at Nginx Forum: https://forum.nginx.org/read.php?21,288138,288172#msg-288172

Re: Проброс https на порт, отличный от 443

2017-10-30 Пенетрантность oradba25
Добрый день Вообще-то все описано https://www.nginx.com/blog/ip-transparency-direct-server-return-nginx-plus-transparent-proxy У меня для Linux нарисована такая инструкция, может есть какие-то неточности: -- NGINX должен осуществлять привязку к локальному сокету любого адреса (внешнего адреса кл

Re: Проброс https на порт, отличный от 443

2017-09-04 Пенетрантность oradba25
Всем спасибо Для TRANSPARENT-proxy были настроены iptables правила только для 443 и 8080 Добавил нужные порты и все поехало Posted at Nginx Forum: https://forum.nginx.org/read.php?21,276241,276246#msg-276246 ___ nginx-ru mailing list nginx-ru@nginx.or

Проброс https на порт, отличный от 443

2017-09-04 Пенетрантность oradba25
Здравствуйте Потребовалось слушать SSL на стандартном 443 порту и пробрасывать на Tomcat слушающий SSL на порту 11443 В настройках listen 443 ssl; ssl_certificate ... ssl_certificate_key ... location /application { proxy_pass https://192.168.213.13:11443; } При запросе долго ждет, затем отвал