The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Раздел полезных советов: Добавление SSL шифрования для не SS..."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Раздел полезных советов: Добавление SSL шифрования для не SS..."  +/
Сообщение от auto_tips (ok) on 20-Апр-09, 01:00 
Ниже представлен пример настройки SSL-акселератора, выполненного средствами http-сервера nginx.

Предположим, что нужно проксировать сайт testhost.ru, размещенный на сервере 192.168.1.1.
Следующий блок конфигурации определяет работу SSL-акселератора:

    server {
         listen 192.168.1.1:443;
         server_name testhost.ru;
         access_log logs/ssl.log main;

         ssl on;
         ssl_certificate /certs/ssl.crt;
         ssl_certificate_key /keys/ssl.key;
        
         location / {
           proxy_set_header X-Real-IP $remote_addr;
           proxy_set_header X-Forwarded-For $p roxy_add_x_forwarded_for;
           proxy_set_header Host $http_host;
           proxy_set_header X-FORWARDED_PROTO https;
           proxy_redirect false;
           proxy_pass http://main_site;
        }
    }

В http секции конфигурации определяем сервер который будем проксировать:

   upstream main_site {
     server 192.168.1.1:8080;
   }

При желании можно ограничить разрешенный тип шифрования:

   ssl_ciphers HIGH:!ADH;
   ssl_perfer_server_ciphers on;
   ssl_protocols SSLv3;


Также можно  включить gzip сжатие проксируемого трафика, для этого в
http секции добавляем:

   gzip on;
   gzip_min_length 1100;
   gzip_buffers 4 8k;
   gzip_types text/plain text/html text/css text/js;


URL: http://www.o3magazine.com/4/a/0/2.html
Обсуждается: https://www.opennet.ru/tips/info/2036.shtml

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Добавление SSL шифрования для не SSL сайта силами nginx"  +/
Сообщение от Pilat (ok) on 20-Апр-09, 01:00 
Ну просто поразительно. Теперь что, выдержки из мануалов считаются новостью?
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Добавление SSL шифрования для не SSL сайта силами nginx"  +/
Сообщение от visokos email on 20-Апр-09, 01:55 
Новостью считаются не выдержки из мануалов, а "Добавление SSL шифрования для не SSL сайта"! Не все используют nginx, соответственно не все читали мануал...
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "Добавление SSL шифрования для не SSL сайта силами nginx"  +/
Сообщение от gara email(??) on 20-Апр-09, 11:16 
"Добавление SSL шифрования для не SSL сайта" :) добавление бекенда для не бекенд сайта с использованием nginx :))  
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "Добавление SSL шифрования для не SSL сайта силами nginx"  +/
Сообщение от Zl0 on 21-Апр-09, 11:27 
Ну просто свет пролили... ))
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "Добавление SSL шифрования для не SSL сайта силами nginx"  +/
Сообщение от kukulkan (??) on 22-Апр-09, 23:42 
Moodle например до сих пор не умеет работать при таком проксировании.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "Добавление SSL шифрования для не SSL сайта силами nginx"  +/
Сообщение от misha (??) on 26-Апр-09, 14:06 
Cпасибо очень кстати )
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "Добавление SSL шифрования для не SSL сайта силами nginx"  +/
Сообщение от George Abramov email on 02-Июн-10, 14:15 
мне кажется, SSL траффик откидывать на другой порт проще при помощи stunnel. И не надо никакой nginx устанавливать.
Слушаем на 443 порту и откидываем весь приходящий траффик на 80 пойрт апачу.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2020 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру