Size: a a a

2019 December 18

АС

Александр Спирит in archlinux_ru
https://www.ssllabs.com/ssltest/analyze.html ткни тут, если в мир смотрит
источник

МН

Михаил Новоселов in archlinux_ru
𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝
На нжинксе уже хттпс и доступ извне
так и есть, апач не слушает 443, nginx слушает 443 и перенаправляет на 8443
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
так и есть, апач не слушает 443, nginx слушает 443 и перенаправляет на 8443
Не на том акцент
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
источник

МН

Михаил Новоселов in archlinux_ru
что изменится?
источник

МН

Михаил Новоселов in archlinux_ru
и не надо так делать
источник

U

UsernameAK in archlinux_ru
Михаил Новоселов
что изменится?
1. не придётся ебать себе мозг
2. плюс к производительности
источник

U

UsernameAK in archlinux_ru
Михаил Новоселов
и не надо так делать
в смысле не надо
источник

U

UsernameAK in archlinux_ru
зачем на локалхосте хттпс
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
что изменится?
Уйдет лишняя точка отказа и бесплезная шифровка-дешифровка
источник

МН

Михаил Новоселов in archlinux_ru
UsernameAK
зачем на локалхосте хттпс
если сделать proxy_pass наhttp, то апач выдаст ошибку, что пришло хттп соединение на порт хттпс
источник

АС

Александр Спирит in archlinux_ru
Ну вообще на локалхосте шифрование не нужно, а вот проблема все равно в nginx
источник

U

UsernameAK in archlinux_ru
Михаил Новоселов
если сделать proxy_pass наhttp, то апач выдаст ошибку, что пришло хттп соединение на порт хттпс
ТАК МЫ ИМЕЛИ ВВИДУ УБРАТЬ ХТТПС ТАМ ВООБЩЕ
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
если сделать proxy_pass наhttp, то апач выдаст ошибку, что пришло хттп соединение на порт хттпс
Дык в конфиге апача-то тоже менять надо
источник

АС

Александр Спирит in archlinux_ru
Михаил Новоселов
если сделать proxy_pass наhttp, то апач выдаст ошибку, что пришло хттп соединение на порт хттпс
А ты слушай опачем не шифрованный порт без шифрования
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Чего ты как нуб
источник

U

UsernameAK in archlinux_ru
UsernameAK
ТАК МЫ ИМЕЛИ ВВИДУ УБРАТЬ ХТТПС ТАМ ВООБЩЕ
он там тупо не нужен
источник

МН

Михаил Новоселов in archlinux_ru
ничего нового не выдал, все как тут:
# openssl s_client -connect 81.177.142.42:443 -servername nixtux.ru
CONNECTED(00000005)
140719763497408:error:1408F10B:SSL routines:ssl3_get_record:wrong version number:../ssl/record/ssl3_record.c:332:
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 5 bytes and written 311 bytes
Verification: OK
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
Early data was not sent
Verify return code: 0 (ok)
---
источник

МН

Михаил Новоселов in archlinux_ru
UsernameAK
ТАК МЫ ИМЕЛИ ВВИДУ УБРАТЬ ХТТПС ТАМ ВООБЩЕ
мне нужно из внешнего мира дсотуп через хттпс
источник

𝙼

𝙼𝚛. 𝙱𝚘𝚠𝚕𝚎𝚛 𝙷𝚊𝚝 in archlinux_ru
Михаил Новоселов
мне нужно из внешнего мира дсотуп через хттпс
Ебать ты в танке
источник