|
|
|
установка SSL-сертификата + Apache + nginx
|
|||
|---|---|---|---|
|
#18+
всем привет возник вот какой вопрос: в конфиге апача необходимо указывать виртуальный хост на 443 порт = Код: powershell 1. 2. 3. 4. 5. 6. 7. 8. но, тогда получается что почти такой же блок нужно будет создать и для 80-го порта = Код: powershell 1. 2. 3. 4. 5. 6. правильно понимаю или нет? а если 443 порт слушает nginx = Код: powershell 1. 2. то указываем сертификат в одном серверном блоке = Код: powershell 1. 2. 3. 4. 5. 6. 7. правильный андестенд? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.09.2013, 09:13 |
|
||
|
установка SSL-сертификата + Apache + nginx
|
|||
|---|---|---|---|
|
#18+
Сначала - навести порядок с постановкой задачи. - Порт 80 - это http. Тут никакие сертификаты не нужны, никакого шифрования происходить не должно. Не хотите использовать - сделайте редирект на 443. То есть пользователь зашел на http - 80, его перебросило на https - 443. - Порт 443 - тут https, тут работает сертификат. Дальше два варианта: 1) https поднимает апач, он же слушает порт 443, nginx в этом участия не принимает. Соответствующие настройки https на стороне апача. 2) https поднимается nginx-ом, дальше проксим на апач, у которого никакого https. То есть, nginx слушает 443, у него сертификаты, он обращается к апачу по обычному http как прокси. После наведения порядка в голове, строим соответствующую схему и делаем конфиги. Мне лично больше нравится второй вариант. --- Виктор ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2013, 12:43 |
|
||
|
установка SSL-сертификата + Apache + nginx
|
|||
|---|---|---|---|
|
#18+
VGrey- Порт 80 - это http. Тут никакие сертификаты не нужны, никакого шифрования происходить не должноА кто успел отменить STARTTLS? В глобальном масштабе? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.10.2013, 20:21 |
|
||
|
установка SSL-сертификата + Apache + nginx
|
|||
|---|---|---|---|
|
#18+
Basil A. Sidorov, мне второй вариант подходит - т.к. энджинкс на фронтенде значит Код: powershell 1. 2. 3. 4. 5. 6. 7. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2013, 10:28 |
|
||
|
установка SSL-сертификата + Apache + nginx
|
|||
|---|---|---|---|
|
#18+
Basil A. SidorovА кто успел отменить STARTTLS? В глобальном масштабе?Вроде как нет RFC на starttls extenstion в http. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2013, 12:17 |
|
||
|
установка SSL-сертификата + Apache + nginx
|
|||
|---|---|---|---|
|
#18+
Андрей ПанфиловВроде как нет RFC на starttls extenstion в http.Ну использует http upgrade вместо starttls - какая разница-то? А вот то, что шифрованный трафик поднимается на том же самом соединении - тупо удобнее. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.10.2013, 18:57 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=48&tid=1482772]: |
0ms |
get settings: |
9ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
45ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
52ms |
get tp. blocked users: |
2ms |
| others: | 237ms |
| total: | 381ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...