Size: a a a

2021 April 27

AG

Alexander Gapak in nginx_ru
Мой вопрос схож с https://serverfault.com/questions/794953/block-direct-access-to-webserver-ip-via-https, но решение там не особо под меня подходит и не работает
источник

VZ

Vladimir Zhurkin in nginx_ru
server_name _;
источник

VZ

Vladimir Zhurkin in nginx_ru
а дальше возвращайте на https имя
источник

VZ

Vladimir Zhurkin in nginx_ru
или вам вообще блок нужен ?
источник

VZ

Vladimir Zhurkin in nginx_ru
тогда deny all;
источник

VZ

Vladimir Zhurkin in nginx_ru
и все =)
источник

VZ

Vladimir Zhurkin in nginx_ru
@coefff11 хотя наверно лучше имя сделать как ip и блокировать именно домен, так ка все равно в какой то степени соединение вначале по ip =) Мне лень проверять
источник

VZ

Vladimir Zhurkin in nginx_ru
но где то в эту сторону копать
источник

AN

Anton Noginov in nginx_ru
У вас не может быть "SSL на ip"
источник

VZ

Vladimir Zhurkin in nginx_ru
почему нет ?
источник

AN

Anton Noginov in nginx_ru
Потому что CN не совпадает.
А у того, у кого совпадает - таких вопросов не возникнет.
источник

VZ

Vladimir Zhurkin in nginx_ru
и что ?
источник

VZ

Vladimir Zhurkin in nginx_ru
можно получить ssl и на ip если совсем упароться
источник

AN

Anton Noginov in nginx_ru
Что скажет браузер на несовпадение cn?
источник

VZ

Vladimir Zhurkin in nginx_ru
но это не означает, что не даст подключится =)
источник

IH

Ihor Horhul in nginx_ru
Firewall
источник

AN

Anton Noginov in nginx_ru
Да - получит в ответ либо дефолтный, либо первый валидный ssl хост.
источник

AG

Alexander Gapak in nginx_ru
для nginx объявление ssl в других блоках server пшчему то важнее, чем условие на проверку host и т д. Вообще важнее всего
Сейчас что-то вроде этого пробую добавить
server {
       listen 443 default_server;

       server_name _;
       deny all;
   }
источник

AG

Alexander Gapak in nginx_ru
Он и не валидный, по Ip отдаёт "No required SSL certificate was sent" :)
источник

AN

Anton Noginov in nginx_ru
И что это значит? :)
источник