Size: a a a

2021 May 08

k

kiosaku in nginx_ru
следить надо
источник

k

kiosaku in nginx_ru
ладно у тебя 1 машина. ну и один сертификат ...
источник

k

kiosaku in nginx_ru
и не будет
источник

ВМ

Владимир Муковоз... in nginx_ru
в моём случае нет, у меня он там вообще самоподписный, а вебсокеты проксятся через клоудфлер
источник

ВМ

Владимир Муковоз... in nginx_ru
который и отдаёт серт валидный
источник

k

kiosaku in nginx_ru
т.е. всё-таки проксируешь
источник

k

kiosaku in nginx_ru
“а как дысал, как дысал” ...
источник

ВМ

Владимир Муковоз... in nginx_ru
а я и не говорил что есть минусы
источник

ВМ

Владимир Муковоз... in nginx_ru
правда?
источник

ВМ

Владимир Муковоз... in nginx_ru
я сказал плюсов нет
источник

ВМ

Владимир Муковоз... in nginx_ru
в случае с клоудфлером плюсы есть
источник

ВМ

Владимир Муковоз... in nginx_ru
защита
источник

k

kiosaku in nginx_ru
ну и так и пиши: работаю только с cf
источник

k

kiosaku in nginx_ru
без него - не умею 🙂
источник

ВМ

Владимир Муковоз... in nginx_ru
я сказал что если ты проксируешь напрасно тратишь ресурсы, следить за тем что клоудфлер тратит ресурсы), мне пофиг, он в любом случае их потратит, или на отдельном порту или на порту с nginx
источник

ВМ

Владимир Муковоз... in nginx_ru
ну как только мне будут выделять под сайты по несколько гигабит, а лучше по 10, может тогда научусь без него))
источник

ВМ

Владимир Муковоз... in nginx_ru
а пока он меня спасает  и в плане атак и в плане кеширования статики
источник

ВМ

Владимир Муковоз... in nginx_ru
а если ты так не умеешь)), ну так)), учись пока я живой)
источник

ВМ

Владимир Муковоз... in nginx_ru
источник

ZZ

Zudva Zudvin in nginx_ru
я правильно поимаю, если у меня прописанно вот так:

```
upstream websocket {
       server
IPSERVER:8010;
      }

server {

   listen 8020 ssl;

Тут SSL-Сертификаты Certbot-а

   location / {
      proxy_pass https://
IPSERVER:8020;
      proxy_http_version 1.1;
      proxy_set_header Upgrade $http_upgrade;
      proxy_set_header Connection $connection_upgrade;
      proxy_set_header Host $host;
      }
}

```

То в целом задача на сторне nginx решена?

Мне кажется что я чет путаю, потому как когда я проверил wscat соединение, то у меня выпала такая ошибка:

```
wscat --connect wss://IPSERVER:8020
error: Hostname/IP does not match certificate's altnames: IP:
IPSERVER is not in the cert's list:
```

Понятно что wscat ругается на отсутствие сертификатов.
Так вот, надо ли писать домен в upstream websocket и proxy_pass

?
источник