Size: a a a

2020 January 13

MD

M Dan in nginx_ru
Ну апач его  знает. Выкидывать элементы по частям пробовал?
источник

k

kiosaku in nginx_ru
O K
https ingress controller -> (http nginx react static hosting) pod -> https backend - такая схема не работает (http 400 bad request) для Макоса и винды в хроме (в фаерфоксе работает)
http ingress controller -> (http nginx react static hosting) pod -> https backend - 400 bad request для всех.
Куда копать?
в логи смотреть
источник

k

kiosaku in nginx_ru
кто там 400-ку отдаёт
источник

k

kiosaku in nginx_ru
обычно это когда не с тем протоколом ломишься
источник

OK

O K in nginx_ru
Винда завелась , но макос нет для
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers on;
источник

Y

Yuri in nginx_ru
источник

OK

O K in nginx_ru
как раз пришел от туда) не помогло
источник

Y

Yuri in nginx_ru
Странно
источник

k

kiosaku in nginx_ru
O K
Винда завелась , но макос нет для
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4;
ssl_prefer_server_ciphers on;
это где завелась? откуда ssl_ciphers, с ингресса?
источник

OK

O K in nginx_ru
kiosaku
это где завелась? откуда ssl_ciphers, с ингресса?
Винда с этим списком также работает https://ssl-config.mozilla.org/
Ингресс не трогали, добавили в нджинкс что с реактом
источник

k

kiosaku in nginx_ru
O K
Винда с этим списком также работает https://ssl-config.mozilla.org/
Ингресс не трогали, добавили в нджинкс что с реактом
б-р ...
источник

k

kiosaku in nginx_ru
куда в цепоче-то добавили?
источник

k

kiosaku in nginx_ru
ингресс проксёй на L7 или на L4 работает?
источник

k

kiosaku in nginx_ru
судя по последнему ответу - L4
источник

OK

O K in nginx_ru
kiosaku
ингресс проксёй на L7 или на L4 работает?
l7, считайте что стандартный конфиг как на сайте мозиллы. Единственное что нджинкс для реката поднять без SSL
источник

k

kiosaku in nginx_ru
если бы работал на L7, то изменения на react-овой машине никак бы не влияли на ситуацию
источник

k

kiosaku in nginx_ru
т.к. https бы терминировался на первом ингрессе
источник

k

kiosaku in nginx_ru
вобщем, полные конфиги на pastebin.com в студию. гадать надоело
источник

OK

O K in nginx_ru
kiosaku
вобщем, полные конфиги на pastebin.com в студию. гадать надоело
источник

OK

O K in nginx_ru
в дебаге нджинкса

[debug] 41706#0: *21 http upstream request: "/api/legalEntities/a74bc1-a0fe-4f83-6182f09803f6/drafts/a4a6cb89-30ca-48ed-9f48/signing?"
[debug] 41706#0: *21 http upstream dummy handler
[debug] 41706#0: *21 http upstream request: "/api/legalEntities/a74bc1-a0fe-4f83-6182f09803f6/drafts/a4a6cb89-30ca-48ed-9f48/signing?"
[debug] 41706#0: *21 http upstream process header
[debug] 41706#0: *21 SSL_read: 1021
[debug] 41706#0: *21 SSL_read: -1
[debug] 41706#0: *21 SSL_get_error: 2
[debug] 41706#0: *21 http proxy status 400 "400 Bad Request"
[debug] 41706#0: *21 http proxy header: "content-type: text/html;charset=utf-8"
[debug] 41706#0: *21 http proxy header: "content-language: en"
[debug] 41706#0: *21 http proxy header: "content-length: 800"
[debug] 41706#0: *21 http proxy header: "date: Sat, 11 Jan 2020 11:17:39 GMT"
источник