Size: a a a

2020 June 01

VZ

Vladimir Zhurkin in nginx_ru
ладно Спать ушел , а то через 4 часа на работу уже
источник

M

Mapcicc in nginx_ru
Спасибо
источник

M

Mapcicc in nginx_ru
Vladimir Zhurkin
ладно Спать ушел , а то через 4 часа на работу уже
+
источник

ЕЯ

Егор Япрынцев... in nginx_ru
Всем доброго здравия! Подскажите , есть задача пускать клиента только с моим сертификатом . Добавил в конфиг сертификат клиента, выставил режим проверки ssl_verify on . Подписывал сертификат клиента моим главным самоподписным сертификатом и установил сертификат клиента ( pfx - с ключом ) в браузер . Главный серт с ключом засунул в конфиг nginx. Результат- nginx не пускает, ошибка: не был передан требуемый серт. Куда копать ?
источник

ЕЯ

Егор Япрынцев... in nginx_ru
Конфиг проверяется адекватно , ошибок по синтаксису не показывает
источник

ЕЯ

Егор Япрынцев... in nginx_ru
Т.к. юзаю все локально , в CN сертифа клиента указал 127.0.0.1
источник

AN

Anton Noginov in nginx_ru
Егор Япрынцев
Всем доброго здравия! Подскажите , есть задача пускать клиента только с моим сертификатом . Добавил в конфиг сертификат клиента, выставил режим проверки ssl_verify on . Подписывал сертификат клиента моим главным самоподписным сертификатом и установил сертификат клиента ( pfx - с ключом ) в браузер . Главный серт с ключом засунул в конфиг nginx. Результат- nginx не пускает, ошибка: не был передан требуемый серт. Куда копать ?
Конфиг покажите.
По-умолчанию CN не проверяется, проверяется только валидность сертификата.
источник

EK

Egor K in nginx_ru
Настраиваю fiche (пастебин). nginx проксирует другой nginx в контейнере.
Настройки: https://pastebin.com/baSpHNBE

Далее:
 ~ curl -I https://bin.hw.msk.ru/2846
HTTP/1.1 301 Moved Permanently
Server: nginx/1.16.1
Date: Mon, 01 Jun 2020 09:40:39 GMT
Content-Type: text/html
Content-Length: 169
Connection: keep-alive
Location: http://bin.hw.msk.ru:9980/2846/

(Ожидалось Location: https://bin.hw.msk.ru/2846/)

Вопрос: как заставить nginx правильно обрабатывать редиректы при проксировании?
источник

Vs

Vladislav support.od... in nginx_ru
конфиг показывайте
источник

EK

Egor K in nginx_ru
Vladislav support.od.ua
конфиг показывайте
он выше в пастебине
источник

Vs

Vladislav support.od... in nginx_ru
и где же ?
источник

EK

Egor K in nginx_ru
Vladislav support.od.ua
и где же ?
Настройки: https://pastebin.com/baSpHNBE
источник

Vs

Vladislav support.od... in nginx_ru
это не pastebin
источник

Vs

Vladislav support.od... in nginx_ru
Смотрите в сторону proxy_redirect
если надо не трогать URL
источник

V

Vitaly in nginx_ru
Sailor Popay
PHP ERROR:
Fatal error:
- Uncaught GuzzleHttp\Exception\RequestException: cURL error 60: SSL certificate problem: certificate has expired (see http://curl.haxx.se/libcurl/c/libcurl-errors.html) in /var/libs/lib/appLib/vendor/guzzlehttp/guzzle/src/Handler/CurlFactory.php:189
Stack trace:
источник

EK

Egor K in nginx_ru
Vladislav support.od.ua
это не pastebin
перекинул в pastebin
источник

EK

Egor K in nginx_ru
Vladislav support.od.ua
Смотрите в сторону proxy_redirect
если надо не трогать URL
помогло, спасибо!
источник

Vs

Vladislav support.od... in nginx_ru
а вы боялись
источник

VZ

Vladimir Zhurkin in nginx_ru
надо только помнить, что proxy_redirect работает когда передаются хедеры  Location и Refresh
источник

U

UsernameAK in nginx_ru
Как собрать модуль, чтобы нгинкс не орал на него module is not binary compatible
источник