Size: a a a

2020 June 18

m

misticos in nginx_ru
WHMCS для биллинга и автоматизации хостинга
источник

AE

A E in nginx_ru
misticos
Ну он то генерирует, но у него странные требования, он любит apache больше - под него хоть автоматом.
Ну обратитесь к разрабочику-пусть допиливает
источник

V

Victooor in nginx_ru
Подскажите. Настроил сертификаты, добавил редирект с http на https, всё работает. Теперь хочу проксировать через клаудфлару. Включаю там проксирование, в результате при заходе получаю редирект с http на https, следующим запросом наоборот, https в http и так по кругу. Куда копать? Конфиг https://paste.ofcode.org/m6HaZ2NukkPFzdgDGY42TX
источник

ђ

ђRus 😺 in nginx_ru
Victooor
Подскажите. Настроил сертификаты, добавил редирект с http на https, всё работает. Теперь хочу проксировать через клаудфлару. Включаю там проксирование, в результате при заходе получаю редирект с http на https, следующим запросом наоборот, https в http и так по кругу. Куда копать? Конфиг https://paste.ofcode.org/m6HaZ2NukkPFzdgDGY42TX
убрать https с нжинкса
источник

V

Victooor in nginx_ru
ђRus 😺
убрать https с нжинкса
Тогда от клаудфлары до сервера шифрования не будет
источник

ђ

ђRus 😺 in nginx_ru
а на кой хер оно там сдалось? CF у вас в качестве фронта выступает.
на самом сервере надо закрыть 80 и 443 для всего, что не является CF.
источник

D

Dr. Bot in nginx_ru
Victooor
Подскажите. Настроил сертификаты, добавил редирект с http на https, всё работает. Теперь хочу проксировать через клаудфлару. Включаю там проксирование, в результате при заходе получаю редирект с http на https, следующим запросом наоборот, https в http и так по кругу. Куда копать? Конфиг https://paste.ofcode.org/m6HaZ2NukkPFzdgDGY42TX
в CF стоит Full (Strict) ?
источник

V

Victooor in nginx_ru
ђRus 😺
а на кой хер оно там сдалось? CF у вас в качестве фронта выступает.
на самом сервере надо закрыть 80 и 443 для всего, что не является CF.
как то не думал про это. Идея норм, но я точно как-то решал это с ispпанелью, но хоть убей не помню как
источник

V

Victooor in nginx_ru
Dr. Bot
в CF стоит Full (Strict) ?
да
источник

ђ

ђRus 😺 in nginx_ru
Victooor
как то не думал про это. Идея норм, но я точно как-то решал это с ispпанелью, но хоть убей не помню как
решить можно. но смысла в этом решении нет.
А так - надо понимать, что https обслуживается самим CF и когда у вас нжинкс делает какой-нить 301 с www или на без www или ещё как-то, всё это возвращается назад в CF. Разобрать это можно, полагаю, но нафига.
источник

D

Dr. Bot in nginx_ru
источник

D

Dr. Bot in nginx_ru
вроде всё ок. при повторном заходе нет редиректа на http
источник

V

Victooor in nginx_ru
Dr. Bot
вроде всё ок. при повторном заходе нет редиректа на http
я отключил проксирование
источник

V

Victooor in nginx_ru
ђRus 😺
решить можно. но смысла в этом решении нет.
А так - надо понимать, что https обслуживается самим CF и когда у вас нжинкс делает какой-нить 301 с www или на без www или ещё как-то, всё это возвращается назад в CF. Разобрать это можно, полагаю, но нафига.
спасибо, это упростит жизнь)
источник

D

Dr. Bot in nginx_ru
Victooor
спасибо, это упростит жизнь)
источник

D

Dr. Bot in nginx_ru
вруби это. это заставит CF всегда идти на https
источник

V

Victooor in nginx_ru
Ещё вопрос, пока рассматривал работу с https увидел что браузер блокирует всё что грузится не с целевого домена, мотивируя это тем что "firefox заблокировал незащищенные части этой страницы". Хотя это запросы к гугулу за шрифтами, на адреса https://fonts.google..... Почему так?
источник

D

Dr. Bot in nginx_ru
page rules пустые? не создавал ничего там?
источник

V

Victooor in nginx_ru
Нельзя. На другом поддомене висит апи, которое работает с embed девайсами. Там нужно максимально минимизировать траффик. https лишь для админки управления
источник

n

nikitasius in nginx_ru
Victooor
Настраиваю let's encrypt сертификаты. Создал алиас:
location ^~ /.well-known/acme-challenge/ {
   default_type "text/plain";
   alias /var/www/letsencrypt;
}
но при запросе site.com/.well-known/acme-challenge/123 выдаёт 404 ошибку (файл имеется само собой). В логе openat() "/var/www/user123/data/www/site.com/backend/web/.well-known/acme-challenge/123" failed (2: No such file or directory), т.е. он ищет не в алиасе а каталоге сайта почему-то. Где косяк? nginx -T: https://paste.ofcode.org/9N7nruF2t5wwe5CuzCpnx6
Вот мой везде

https://t.me/nginx_ru/48511
источник