Size: a a a

2020 January 22

k

kiosaku in nginx_ru
раз настолько древняя версия openssl стоит, что tls 1.2 не поддерживает
источник

М

Максим in nginx_ru
kiosaku
не проще систему обновить?
Ну так CentOS 6. Так дело в том, что сервак боевой..
А я всего-лишь веб-разработчик убунтовод.. Вот и досталось мне такое счастье
источник

k

kiosaku in nginx_ru
в centos 6 tls 1.2 поддерживается
источник

MD

M Dan in nginx_ru
Максим
Ну так CentOS 6. Так дело в том, что сервак боевой..
А я всего-лишь веб-разработчик убунтовод.. Вот и досталось мне такое счастье
ставь еще один сервак проксирующий перед ним и все ;D
источник

O

Ostap 🇺🇦 in nginx_ru
Максим
Ну так CentOS 6. Так дело в том, что сервак боевой..
А я всего-лишь веб-разработчик убунтовод.. Вот и досталось мне такое счастье
= взять новый инстанс и перенести проект?
источник

М

Максим in nginx_ru
M Dan
ставь еще один сервак проксирующий перед ним и все ;D
Так он сам итак прокси :) :) :)
источник

k

kiosaku in nginx_ru
покажи openssl version на сервере
источник

k

kiosaku in nginx_ru
только системный
источник

k

kiosaku in nginx_ru
и да, восстанови его и снеси свою версию openssl
источник

М

Максим in nginx_ru
Я щас снёс тот, который собирал с сорцов и переустановил пакет.
openssl version
OpenSSL 1.0.1e-fips 11 Feb 2013
источник

k

kiosaku in nginx_ru
вернусь с обеда - гляну у себя на машинках
источник

k

kiosaku in nginx_ru
минут через 20
источник

М

Максим in nginx_ru
kiosaku
вернусь с обеда - гляну у себя на машинках
Понял. Спасибо тебе большое
источник

М

Максим in nginx_ru
Буду ждать
источник

DM

Dmitry MiksIr in nginx_ru
kiosaku
ну посмотри в доках, что считается за fail
я не про это, а что бы сдеать для http_502 один max_fail, а для http_500 - другой
источник

k

kiosaku in nginx_ru
сходу не вспомню, но вроде такого нет
источник

DM

Dmitry MiksIr in nginx_ru
ну да... и я понял. что оно все-равно не решило бы проблему...
тут что пытаемся решить
есть схема nginx lb -- nginx web -- fastcgi
если fastcgi отваливается, то nginx web идет на php fastcgi другого сервера
это сделано, что бы мы могли бы терять меньше POST запросов, ибо балансер не ретраит POST и включать эти ретраи пока не можем
но в некоторых редких кейсах у нас на серверах код может лежать по разному пути (nginx передает в fastcgi абсолютный путь), и в итоге кода на другом сервере нет
вот как бы накостылять сейчас решить эту проблему...
источник

k

kiosaku in nginx_ru
Dmitry MiksIr
ну да... и я понял. что оно все-равно не решило бы проблему...
тут что пытаемся решить
есть схема nginx lb -- nginx web -- fastcgi
если fastcgi отваливается, то nginx web идет на php fastcgi другого сервера
это сделано, что бы мы могли бы терять меньше POST запросов, ибо балансер не ретраит POST и включать эти ретраи пока не можем
но в некоторых редких кейсах у нас на серверах код может лежать по разному пути (nginx передает в fastcgi абсолютный путь), и в итоге кода на другом сервере нет
вот как бы накостылять сейчас решить эту проблему...
унифицировать пути
источник

k

kiosaku in nginx_ru
Максим
Буду ждать
проверил на centos 6 - openssl 1.0.1e-fips
источник

k

kiosaku in nginx_ru
curl 7.19.7. вобщем, поддержка tls 1.2 в openssl есть
источник