Size: a a a

2020 May 29

AN

Anton Noginov in nginx_ru
Оно похоже физически выпилено из свежих версий:

# openssl version
OpenSSL 1.1.1f  31 Mar 2020
# openssl ciphers -v  | grep -i md
#

$ openssl version
OpenSSL 1.0.2q  20 Nov 2018
$ openssl ciphers -v  | grep -i md
RC4-MD5                 SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5


$ /usr/bin/openssl version
OpenSSL 1.0.1e-fips 11 Feb 2013
$ /usr/bin/openssl ciphers -v  | grep -i md
KRB5-IDEA-CBC-MD5       SSLv3 Kx=KRB5     Au=KRB5 Enc=IDEA(128) Mac=MD5
KRB5-DES-CBC3-MD5       SSLv3 Kx=KRB5     Au=KRB5 Enc=3DES(168) Mac=MD5
RC4-MD5                 SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5
KRB5-RC4-MD5            SSLv3 Kx=KRB5     Au=KRB5 Enc=RC4(128)  Mac=MD5
источник

c

const in nginx_ru
ᴅⁱᵐⁱᴅʳ0ˡ
Оно у меня криво завелось половина урлов не доступно
Что значит половина урлов?
источник

ᴅⁱᵐⁱᴅʳ0ˡ in nginx_ru
То и значит, сайт же состоит не из одной статичной странички, картинки, css, и т.д. 404 отдавало
источник

GS

Gordon Shumway in nginx_ru
Anton Noginov
Оно похоже физически выпилено из свежих версий:

# openssl version
OpenSSL 1.1.1f  31 Mar 2020
# openssl ciphers -v  | grep -i md
#

$ openssl version
OpenSSL 1.0.2q  20 Nov 2018
$ openssl ciphers -v  | grep -i md
RC4-MD5                 SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5


$ /usr/bin/openssl version
OpenSSL 1.0.1e-fips 11 Feb 2013
$ /usr/bin/openssl ciphers -v  | grep -i md
KRB5-IDEA-CBC-MD5       SSLv3 Kx=KRB5     Au=KRB5 Enc=IDEA(128) Mac=MD5
KRB5-DES-CBC3-MD5       SSLv3 Kx=KRB5     Au=KRB5 Enc=3DES(168) Mac=MD5
RC4-MD5                 SSLv3 Kx=RSA      Au=RSA  Enc=RC4(128)  Mac=MD5
KRB5-RC4-MD5            SSLv3 Kx=KRB5     Au=KRB5 Enc=RC4(128)  Mac=MD5
Значит можно смело удалить и поставить старую версию?)
источник

AN

Anton Noginov in nginx_ru
Удалить дистрибутивную openssl?
Ну, если вам сервер больше не нужен - то можно удалить :)

Надо собрать рядом старую, и собрать об нее nginx.
Но лучше бы все-таки изыскать способы перевыпустить сертификат.
источник

GS

Gordon Shumway in nginx_ru
Да, насмешил я)
источник

c

const in nginx_ru
ᴅⁱᵐⁱᴅʳ0ˡ
То и значит, сайт же состоит не из одной статичной странички, картинки, css, и т.д. 404 отдавало
Просто не помню чтобы vtx показывал по урлам. По серверам или upstream да, а вот урлы
источник

ᴅⁱᵐⁱᴅʳ0ˡ in nginx_ru
А причем здесь урлы, я не писал что мне трафик нужен по урлам, нужен по вхостам
источник

GS

Gordon Shumway in nginx_ru
Anton Noginov
Удалить дистрибутивную openssl?
Ну, если вам сервер больше не нужен - то можно удалить :)

Надо собрать рядом старую, и собрать об нее nginx.
Но лучше бы все-таки изыскать способы перевыпустить сертификат.
Спасибо большое!
источник

c

const in nginx_ru
ᴅⁱᵐⁱᴅʳ0ˡ
А причем здесь урлы, я не писал что мне трафик нужен по урлам, нужен по вхостам
Вот это я и хотел уточнить. Изначально вы про урлы писали
источник

c

const in nginx_ru
Либо я не так понял, в чем была проблема
источник

ᴅⁱᵐⁱᴅʳ0ˡ in nginx_ru
Я писал что половина урлов не доступна😁
источник

c

const in nginx_ru
И что криво завелось)) Не так понял вас
источник

A

A in nginx_ru
Здравствуйте. Как настроить нжинкс (без домена, только ip) на использование https так, чтобы про ssl знал только он, а на проксируемые приложения это никак не влияло?
источник

ДМ

Дмитрий Моцик... in nginx_ru
Всем добрый день, есть такой конфиг,
        location /profile/{
           proxy_pass  http://intranet-profile-gunicorn/profile/;
           proxy_redirect default;
           proxy_buffering off;

       }
       
       location /profile/(swagger|redoc|admin)/{
           proxy_pass  http://intranet-profile-gunicorn/$1/;
           proxy_redirect default;
           proxy_buffering off;
       }

Почему при добавлении 2го локейшена(/profile/(swagger|redoc|admin)) он перестает работать, т.е не перходить по  
http://intranet-profile-gunicorn/swagger
? Не могу понятно что я делаю не так, да новичек в настройках)
Заранее спасибо!
источник

Vs

Vladislav support.od... in nginx_ru
location /profile/(swagger|redoc|admin)/{
последний слеш в конце для начала удалите
источник

VZ

Vladimir Zhurkin in nginx_ru
A
Здравствуйте. Как настроить нжинкс (без домена, только ip) на использование https так, чтобы про ssl знал только он, а на проксируемые приложения это никак не влияло?
а как оно должно влиять на проксируемый сервер ? Ты же дальше не по https передаешь на proxy_pass
источник

ђ

ђRus 😺 in nginx_ru
A
Здравствуйте. Как настроить нжинкс (без домена, только ip) на использование https так, чтобы про ssl знал только он, а на проксируемые приложения это никак не влияло?
никак. https-с
источник

ДМ

Дмитрий Моцик... in nginx_ru
Vladislav support.od.ua
location /profile/(swagger|redoc|admin)/{
последний слеш в конце для начала удалите
Сейчас попробовал, не помогло :(
источник

Vs

Vladislav support.od... in nginx_ru
сделайте пока один локейшен, без регулярки и теститите
источник