Size: a a a

2021 May 06

C

CHIP in nginx_ru
источник

A

Anton in nginx_ru
you need to increase proxy_read_timeout
if you use nginx ingress controller, you can do it by annotation
источник

A

Anton in nginx_ru
источник

S

Srihari in nginx_ru
Thanks
источник

⌬C

⌬ Richard Cooper in nginx_ru
Добрый день, не подскажете, как можно заставить nginx игнорировать некорректные сертификаты доменов? т.е. я хочу, чтобы если в директиве server ssl_certificate указывал на файл с некорректным (старым, невалидным, не pem-блоком) сертом, то вся директива игнорировалась, попутно записывая эту информацию в лог?
источник

Y

Yuri in nginx_ru
Это как? Если он старый - это и так игнорируется
источник

Y

Yuri in nginx_ru
А если ему говно вместо сертификата подсунуть - то зачем?
источник

AN

Anton Noginov in nginx_ru
Если в качестве сертификата указать что-то некорректное, nginx его не сможет прочитать, напишет ошибку в лог и не запустится.
источник

AN

Anton Noginov in nginx_ru
Игнорировать куски конфига - не получится.
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
от этого сообщения очень сильно пахнет проблемой XY (она же "проблема молотка", она же "проблема микроскопа")
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
предлагаю описать ИЗНАЧАЛЬНО решаемую проблему, а не спрашивать как починить неработающий костыль :)
источник

⌬C

⌬ Richard Cooper in nginx_ru
проблема: есть миллиард примерно доменов и сертификатов, и зачем то (я не знаю нахрена, для таких задач есть конг, траефик, хапрокси, что угодно) есть нджинкс, который кушает эти миллиард доменов с сертами. домены часто меняются/добавляются/удаляются, поэтому в сертах может спокойно появиться ошибка, и очень не хочется уронить весь nginx из-за одного косячного сертификата
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
ну, да
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
nginx тут смотрится не очень к месту
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
тот же unit бы тут справился куда лучше
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
впрочем!
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
никто не заставляет перезапускать nginx с кривым конфигом
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
можно его релодить при изменениях (от кривого сертификата при релоде он не упадёт)
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
а перед релодом делать nginx -t
источник

VM

Vadim Misbakh-Solovi... in nginx_ru
и если -t дало ошибку - откатывать
источник