Size: a a a

2019 December 31

😳K

😳коля Kole in nginx_ru
player(1)
еще раз в чем проблема
Что я не так говорю?
источник

Y

Yuri in nginx_ru
да все так. Выпусти валидный серт и все будет ок
источник

p

player(1) in nginx_ru
😳коля Kole
Что я не так говорю?
что не работает и как не работает. как должно работать и почему это должно работать
источник

😳K

😳коля Kole in nginx_ru
player(1)
что не работает и как не работает. как должно работать и почему это должно работать
Дык я все выше описал, Вы с этого Сообщения и пришли, так скажем.
источник

Y

Yuri in nginx_ru
Я пришел с сообщения выше и там ничего не понятно 🙂
источник

😳K

😳коля Kole in nginx_ru
Yuri
да все так. Выпусти валидный серт и все будет ок
Попробую перевыпустить собственный, хотя вроде текущий должен быть норм.
источник

p

player(1) in nginx_ru
😳коля Kole
Дык я все выше описал, Вы с этого Сообщения и пришли, так скажем.
с ревер прокси это работает. с другого места нет . почему оно должно работать?
источник

Y

Yuri in nginx_ru
😳коля Kole
Попробую перевыпустить собственный, хотя вроде текущий должен быть норм.
а текущий - валидный для всего мира?
источник

😳K

😳коля Kole in nginx_ru
Yuri
Я пришел с сообщения выше и там ничего не понятно 🙂
😊 справедливо
источник

Y

Yuri in nginx_ru
Я правильно понимаю, что одно из приложений должно принимать коннекты мимо реверс-прокси и само себе терминировать SSL?
источник

😳K

😳коля Kole in nginx_ru
player(1)
с ревер прокси это работает. с другого места нет . почему оно должно работать?
Презумпция виновности так скажем, если хероку работает, почему этот не должен?) я так думаю
источник

😳K

😳коля Kole in nginx_ru
Точнее так предполагаю
источник

😳K

😳коля Kole in nginx_ru
Yuri
Я правильно понимаю, что одно из приложений должно принимать коннекты мимо реверс-прокси и само себе терминировать SSL?
Да
источник

😳K

😳коля Kole in nginx_ru
Yuri
а текущий - валидный для всего мира?
А как проверить? Думаю нет, раз я его сам выписал)
источник

Y

Yuri in nginx_ru
1. Если принимаешь коннект мимо терминирующего SSL реверс-прокси - значит должен обеспечивать приложением валидный SSL. LetsEncrypt в помощь
2. Не вижу проблем принимать коннект на реверс-прокси с валидным сертом и пересылать на бэк без него
источник

Y

Yuri in nginx_ru
😳коля Kole
А как проверить? Думаю нет, раз я его сам выписал)
Если сам выписал - почему тогда удивляешься, что снаружи приконнектиться никто не может? Серт-то не валидный
источник

😳K

😳коля Kole in nginx_ru
Yuri
1. Если принимаешь коннект мимо терминирующего SSL реверс-прокси - значит должен обеспечивать приложением валидный SSL. LetsEncrypt в помощь
2. Не вижу проблем принимать коннект на реверс-прокси с валидным сертом и пересылать на бэк без него
Это такой способ контролировать жизнеспособность реверс-прокси 😁 т.е если он умрет, то через него ничего не передать, поэтому в обход.
источник

😳K

😳коля Kole in nginx_ru
Yuri
Если сам выписал - почему тогда удивляешься, что снаружи приконнектиться никто не может? Серт-то не валидный
Ну хероку это не мешает - конектится, поэтому думал, что все ок!)
источник

Y

Yuri in nginx_ru
😳коля Kole
Это такой способ контролировать жизнеспособность реверс-прокси 😁 т.е если он умрет, то через него ничего не передать, поэтому в обход.
как показывает практика, чаще умирает бэкенд, чем nginx на фронте (особенно с правильной настройкой).
источник

😳K

😳коля Kole in nginx_ru
Ну, как я понял, серт на ip не выписать, как быть?
источник