Size: a a a

2019 April 18

IB

Ilya Bykov in DEVs chat
Боюсь, нет. У нас devops шибко секурный. У меня теперь туда доступа нет даже ))))
источник

AN

A N in DEVs chat
Понял, будем гуглить дальше, но уже следующей ночью)
источник

AN

A N in DEVs chat
Благодарю за подсказки!
источник

IB

Ilya Bykov in DEVs chat
На здоровье! ;)
источник

AN

A N in DEVs chat
A N
Хеллоушки. Народ, а есть кто-нибудь, кто может за nginx и ssl пояснить? Повесил на один из десяти сайтов сертификат, так nginx теперь пытается на всех серверах воткнуть его.  add_header  Strict-Transport-Security "max-age=0;"; не помогло.
Народ, тут нынче вас онлайн побольше, может подскажет кто-что?
источник

J

JohnBizokk in DEVs chat
Всем привет!
источник

АР

Александр Ремизов in DEVs chat
A N
Хеллоушки. Народ, а есть кто-нибудь, кто может за nginx и ssl пояснить? Повесил на один из десяти сайтов сертификат, так nginx теперь пытается на всех серверах воткнуть его.  add_header  Strict-Transport-Security "max-age=0;"; не помогло.
Не пытается, а воткнуло как дефолтный сайт. Делай отдельно дефолтный сайт-заглушку.
источник

АР

Александр Ремизов in DEVs chat
A N
Хеллоушки. Народ, а есть кто-нибудь, кто может за nginx и ssl пояснить? Повесил на один из десяти сайтов сертификат, так nginx теперь пытается на всех серверах воткнуть его.  add_header  Strict-Transport-Security "max-age=0;"; не помогло.
Ну и на каждый отдельный сайт отдельный сертификат ставь.
источник

AN

A N in DEVs chat
такого не получится, да?
источник

AN

A N in DEVs chat
Я же правильно понимаю, что nginx не должен прослушивать 443 прот для не указанных сайтов при правильной настройке? При условии, что на сервере на одном ip есть например 5 сайтов с https и 25 только на http.
источник

AN

A N in DEVs chat
Ну да, не должен. Но я помню, что такая ерунда у нас тоже была. Правда, давно было и уже, к сожалению, не помню, как победили...
источник

AN

A N in DEVs chat
Александр Ремизов
Не пытается, а воткнуло как дефолтный сайт. Делай отдельно дефолтный сайт-заглушку.
как в соседнем чате уже подсказали, либо разделять на разные ip с ssl/без ssl либо на каждом вешать сертификат, либо на сайтах без ssl будет выталкиваться чужой серт?
источник

АР

Александр Ремизов in DEVs chat
A N
как в соседнем чате уже подсказали, либо разделять на разные ip с ssl/без ssl либо на каждом вешать сертификат, либо на сайтах без ssl будет выталкиваться чужой серт?
Ну типа того, только на сайтах без сертификата можно просто редирект поделать 302 обратно на http
источник

AN

A N in DEVs chat
конфиг +- такой https://pastebin.com/14HFvR5A
источник

АР

Александр Ремизов in DEVs chat
A N
Я же правильно понимаю, что nginx не должен прослушивать 443 прот для не указанных сайтов при правильной настройке? При условии, что на сервере на одном ip есть например 5 сайтов с https и 25 только на http.
Нет, не правильно.
источник

AN

A N in DEVs chat
Александр Ремизов
Ну типа того, только на сайтах без сертификата можно просто редирект поделать 302 обратно на http
но при этом у меня не будет ещё появляться на сайте без ssl неподходящий сертификат? и редирект сработает только при его принятии?
источник

АР

Александр Ремизов in DEVs chat
A N
но при этом у меня не будет ещё появляться на сайте без ssl неподходящий сертификат? и редирект сработает только при его принятии?
Будет появляться сертификат тот, который указан либо в настройках сайта, либо дефолтный.
источник

АР

Александр Ремизов in DEVs chat
На счёт редиректа не помню. Как бы не должен срабатывать, если серт не для домена.
источник

AN

A N in DEVs chat
значит надо на все сайты надо вешать серт
источник

АР

Александр Ремизов in DEVs chat
A N
значит надо на все сайты надо вешать серт
Желательно. Но проблем особо нет, т.к. Let's Encrypt есть
источник