Size: a a a

2019 December 21

AG

Alex Gluck in nginx_ru
И вообще я спать!
источник

Y

Yuri in nginx_ru
А можно я тоже?
источник

Y

Yuri in nginx_ru
Завтра ж на работу.
источник

Y

Yuri in nginx_ru
А за окном 3 ночи
источник

Vs

Vladislav support.od.ua in nginx_ru
разрешаю
источник

Y

Yuri in nginx_ru
источник

EN

E Nemo in nginx_ru
R2 D2
Ворвусь
Можно подробнее расписать данное утверждение?
утверждение, пожалуй, слишком сильное.
dehydrated просто делает мне то, что нужно - получает сертификат для домена.
у certbot много функциональности, которая мне не нужна.
я несколько раз попадал в проблемы с сертботом у моих клиентов, и не люблю его за излишние попытки быть умным.
источник

RD

R2 D2 in nginx_ru
Спасибо за ликбез
источник

AN

Anton Noginov in nginx_ru
Alex Gluck
Если мы делаем фопен, у нас дескриптор на чтение и чтобы  сохранить его, и не вызывать заново фопен мы ничего не сделаем. Только стрейс смотреть
И-таки вдогонку! :)

/tmp/nginx # cat ssl1/ssl.cert > ssl.cert ; cat ssl1/ssl.key > ssl.key
/tmp/nginx # curl -sk -D - -v https://127.0.0.1:38080/  2>&1  | egrep '( issuer)|(HTTP)'
*  issuer: C=US; O=CloudFlare, Inc.; OU=CloudFlare Origin SSL Certificate Authority; L=San Francisco; ST=California
*  SSL certificate verify result: unable to get local issuer certificate (20), continuing anyway.
> GET / HTTP/1.1
< HTTP/1.1 200 OK
HTTP/1.1 200 OK

/tmp/nginx # cat ssl2/ssl.cert > ssl.cert ; cat ssl2/ssl.key > ssl.key
/tmp/nginx # curl -sk -D - -v https://127.0.0.1:38080/  2>&1  | egrep '( issuer)|(HTTP)'
*  issuer: C=US; O=Let's Encrypt; CN=Let's Encrypt Authority X3
*  SSL certificate verify result: unable to get local issuer certificate (20), continuing anyway.
> GET / HTTP/1.1
< HTTP/1.1 200 OK
HTTP/1.1 200 OK


:)))
источник

EN

E Nemo in nginx_ru
Anton Noginov
И-таки вдогонку! :)

/tmp/nginx # cat ssl1/ssl.cert > ssl.cert ; cat ssl1/ssl.key > ssl.key
/tmp/nginx # curl -sk -D - -v https://127.0.0.1:38080/  2>&1  | egrep '( issuer)|(HTTP)'
*  issuer: C=US; O=CloudFlare, Inc.; OU=CloudFlare Origin SSL Certificate Authority; L=San Francisco; ST=California
*  SSL certificate verify result: unable to get local issuer certificate (20), continuing anyway.
> GET / HTTP/1.1
< HTTP/1.1 200 OK
HTTP/1.1 200 OK

/tmp/nginx # cat ssl2/ssl.cert > ssl.cert ; cat ssl2/ssl.key > ssl.key
/tmp/nginx # curl -sk -D - -v https://127.0.0.1:38080/  2>&1  | egrep '( issuer)|(HTTP)'
*  issuer: C=US; O=Let's Encrypt; CN=Let's Encrypt Authority X3
*  SSL certificate verify result: unable to get local issuer certificate (20), continuing anyway.
> GET / HTTP/1.1
< HTTP/1.1 200 OK
HTTP/1.1 200 OK


:)))
так и чо? разные сертификаты, поясните суть?
источник

AN

Anton Noginov in nginx_ru
Сертификат обновляется без релоада.
источник

AN

Anton Noginov in nginx_ru
Впрочем, это все неважно. Это не взлетит по другим причинам.
источник

EN

E Nemo in nginx_ru
Anton Noginov
Сертификат обновляется без релоада.
клево, значит ли это, что он перечитывается на каждый запрос?
источник

AN

Anton Noginov in nginx_ru
Именно это и значит. Выше - дискуссия на этот счет.
источник

EN

E Nemo in nginx_ru
выглядит странно. надо код читать.
источник

EN

E Nemo in nginx_ru
но интересно, спасибо.
источник

W

We Are Ice Under Major Feet in nginx_ru
Alex Gluck
Я в госухе, это тырпрайз с говноявой
Помниться ваяли мы что то для Администрации на Liferay
источник

W

We Are Ice Under Major Feet in nginx_ru
Anton Noginov
И-таки вдогонку! :)

/tmp/nginx # cat ssl1/ssl.cert > ssl.cert ; cat ssl1/ssl.key > ssl.key
/tmp/nginx # curl -sk -D - -v https://127.0.0.1:38080/  2>&1  | egrep '( issuer)|(HTTP)'
*  issuer: C=US; O=CloudFlare, Inc.; OU=CloudFlare Origin SSL Certificate Authority; L=San Francisco; ST=California
*  SSL certificate verify result: unable to get local issuer certificate (20), continuing anyway.
> GET / HTTP/1.1
< HTTP/1.1 200 OK
HTTP/1.1 200 OK

/tmp/nginx # cat ssl2/ssl.cert > ssl.cert ; cat ssl2/ssl.key > ssl.key
/tmp/nginx # curl -sk -D - -v https://127.0.0.1:38080/  2>&1  | egrep '( issuer)|(HTTP)'
*  issuer: C=US; O=Let's Encrypt; CN=Let's Encrypt Authority X3
*  SSL certificate verify result: unable to get local issuer certificate (20), continuing anyway.
> GET / HTTP/1.1
< HTTP/1.1 200 OK
HTTP/1.1 200 OK


:)))
cloudflare же
SSL -> Full
источник

W

We Are Ice Under Major Feet in nginx_ru
и вы же не забываете nginx reload делать?
он на ходу конфиг не перечитывает
источник

W

We Are Ice Under Major Feet in nginx_ru
и на кой серты класть в /tmp?
источник