Size: a a a

Хостинг уже не торт

2020 June 03

S

Safety1st in Хостинг уже не торт
Pestilence; Rotting Jack
Потому что HTTPS, если ничего не поменялось, слушает прям на тачке
Да не, не может HTTPS-трафик обрабатываться иначе хотя бы потому, что подключение идёт к тем же тачкам с nginx, а кэширование так же требуется. Связь прокси с web-серверами вообще может идти только по HTTP.
источник

МS

Михаил Suzuki in Хостинг уже не торт
Почта у всех норм работает ?
источник

МS

Михаил Suzuki in Хостинг уже не торт
Нет задержек когда нажимаешь отправить и получить
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
Safety1st
Да не, не может HTTPS-трафик обрабатываться иначе хотя бы потому, что подключение идёт к тем же тачкам с nginx, а кэширование так же требуется. Связь прокси с web-серверами вообще может идти только по HTTP.
Когда я там работал, для HTTPS требовалось выделить отдельный IP, который вешался напрямую на хостинговую тачку
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
Там тоже nginx.
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
При мне это все работало как балансеры -> nginx accel -> nginx local -> apache/app/static local
источник

🍄D

🍄Sergey Dugin🍄 in Хостинг уже не торт
Pestilence; Rotting Jack
Когда я там работал, для HTTPS требовалось выделить отдельный IP, который вешался напрямую на хостинговую тачку
это вешался IP на nginx на фронтенде так как не было раньше сертификатов с поддержкой SNI (если правильно помню)
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
А с https прям на локальную тачку
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
🍄Sergey Dugin🍄
это вешался IP на nginx на фронтенде так как не было раньше сертификатов с поддержкой SNI (если правильно помню)
Не было просто чисто архитектурной возможности, а не сертов. По внутренним причинам.
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
Плюс за отдельные айпишники можно было бабло драть
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
Поэтому никто был не заинтересован особо в том, чтобы сделать по-человечески
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
Воще если они Let's Encrypt таки впилили, то мои данные устарели и HTTPS у них уже не напрямую
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
...скорее всего.
источник

🍄D

🍄Sergey Dugin🍄 in Хостинг уже не торт
да могут идти на балансер по https даже с тем же  Let's Encrypt, а после до апача уже по http
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
После они идут до другого nginx, а там уже опач, но да
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
На хостинговых тачках апач прикрыт нжинксом сверху тоже :)
источник

🍄D

🍄Sergey Dugin🍄 in Хостинг уже не торт
Pestilence; Rotting Jack
После они идут до другого nginx, а там уже опач, но да
ну посредине можно сколько угодно nginx'ов ставить общей картины не меняет в целом
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
Тому есть кстати серьезные причины, это не просто так
источник

PR

Pestilence; Rotting ... in Хостинг уже не торт
Дело в том, как nginx и apache хендлят коннекты.
источник

PK

Phil Kulin in Хостинг уже не торт
🍄Sergey Dugin🍄
это вешался IP на nginx на фронтенде так как не было раньше сертификатов с поддержкой SNI (если правильно помню)
Не было поддержки SNI в софте. Сертификат там нипричем
источник