Уважаемые, подскажите пожалуйста, это нормальный кейс, использовать nginx reverse proxy (ip:
1.2.3.4) как кеширующий сервер (proxy_cache) и нужно/можно ли устанавливать сертификат на оба сервера. original host (ip:
5.6.7.8).
сейчас сделано так: CloudFlare -> NGiNG reverse proxy -> original host
на оба сервера скопировал сертификат от cloudflare, всё работает. но TTFB увеличился с 50 до 400 мс. изредка падает до 300 мс. сейчас fastcgi cache на original server.
Какие вообще лучшие практики по nginx reverse proxy + cache + ssl? и нормально ли на reverse proxy, создавать .well-know директорию для работы letsencrypt? спасибо