The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

Добавление SSL шифрования для не SSL сайта силами nginx
Ниже представлен пример настройки SSL-акселератора, выполненного средствами http-сервера nginx.

Предположим, что нужно проксировать сайт testhost.ru, размещенный на сервере 192.168.1.1.
Следующий блок конфигурации определяет работу SSL-акселератора:

    server {
         listen 192.168.1.1:443;
         server_name testhost.ru;
         access_log logs/ssl.log main;

         ssl on;
         ssl_certificate /certs/ssl.crt;
         ssl_certificate_key /keys/ssl.key;
        
         location / {
           proxy_set_header X-Real-IP $remote_addr;
           proxy_set_header X-Forwarded-For $p roxy_add_x_forwarded_for;
           proxy_set_header Host $http_host;
           proxy_set_header X-FORWARDED_PROTO https;
           proxy_redirect false;
           proxy_pass http://main_site;
        }
    }

В http секции конфигурации определяем сервер который будем проксировать:

   upstream main_site {
     server 192.168.1.1:8080;
   }

При желании можно ограничить разрешенный тип шифрования:

   ssl_ciphers HIGH:!ADH;
   ssl_perfer_server_ciphers on;
   ssl_protocols SSLv3;


Также можно  включить gzip сжатие проксируемого трафика, для этого в 
http секции добавляем:

   gzip on;
   gzip_min_length 1100;
   gzip_buffers 4 8k;
   gzip_types text/plain text/html text/css text/js;
 
20.04.2009 , Источник: http://www.o3magazine.com/4/a/0/2.h...
Раздел:    Корень / Безопасность / Шифрование, PGP

Обсуждение [ RSS ]
 
  • 1.1, Pilat, 01:00, 20/04/2009 [ответить] [смотреть все]
  • +/
    Ну просто поразительно. Теперь что, выдержки из мануалов считаются новостью?
     
     
  • 2.2, visokos, 01:55, 20/04/2009 [^] [ответить] [смотреть все]
  • +/
    Новостью считаются не выдержки из мануалов, а "Добавление SSL шифрования для не SSL сайта"! Не все используют nginx, соответственно не все читали мануал...
     
  • 1.3, gara, 11:16, 20/04/2009 [ответить] [смотреть все]
  • +/
    "Добавление SSL шифрования для не SSL сайта" :) добавление бекенда для не бекенд сайта с использованием nginx :))  
     
  • 1.4, Zl0, 11:27, 21/04/2009 [ответить] [смотреть все]
  • +/
    Ну просто свет пролили... ))
     
  • 1.5, kukulkan, 23:42, 22/04/2009 [ответить] [смотреть все]
  • +/
    Moodle например до сих пор не умеет работать при таком проксировании.
     
  • 1.6, misha, 14:06, 26/04/2009 [ответить] [смотреть все]  
  • +/
    Cпасибо очень кстати )
     
  • 1.7, George Abramov, 14:15, 02/06/2010 [ответить] [смотреть все]  
  • +/
    мне кажется, SSL траффик откидывать на другой порт проще при помощи stunnel. И не надо никакой nginx устанавливать.
    Слушаем на 443 порту и откидываем весь приходящий траффик на 80 пойрт апачу.
     

    Ваш комментарий
    Имя:         
    E-Mail:      
    Заголовок:
    Текст:

     Добавить заметку
     Версия для печати
     
     Поиск заметки:
     

    Последние заметки
    - 12.05 Организация шифрованного бэкапа с помощью rdiff-backup, encfs и Dropbox
    - 11.05 Настройка беспроводного соединения в Debian GNU/Linux
    - 07.05 Использование Google Drive в Linux
    - 18.04 Использование нескольких сетевых стеков в Linux
    - 15.04 Восстановление стандартного KDE меню после его удаления (например, wine)
    - 11.04 Настройка gmirror при использовании GPT во FreeBSD 9
    - 09.04 Маршрутизатор на базе FreeBSD с приоритизация трафика средствами PF и ALTQ
    - 02.04 Частичное восстановление данных MySQL из бэкапа, созданного с использованием LVM
    - 21.03 Настройка DNSSEC в BIND 9.9
    - 17.03 Набор номера на Cisco IP Phone 7960/7940 из скрипта
    RSS | Следующие 15 записей >>


    ПОДПИШИСЬ НА ЖУРНАЛ Linux Format 2012!

    Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

    Каждый, кто оформит подписку, получает бонусы и подарки- объёмные наклейки на системный блок, диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

    Оформить подписку на год


      Закладки на сайте
      Проследить за страницей
    Created 1996-2012 by Maxim Chirkov  
    ДобавитьРекламаВебмастеруГИД  
    RUNNet TopList