Size: a a a

2021 June 21

ВМ

Владимир Муковоз... in nginx_ru
поправьте меня за мой английский если что, но тут вроде как написано что ты сконфигурировал listen с использованием ssl, а при этом не сконфигурировал сертификаты для него)
источник

OS

OLeG Sk in nginx_ru
какието другие сертификаты нужны ? если даже ваилкард?
источник

ВМ

Владимир Муковоз... in nginx_ru
так они сконфигурированы у тебя?
источник

OS

OLeG Sk in nginx_ru
вот дает ошибку с 135 строчки а там так
135 server {
136     listen *:8081;
137     server_name opt.deploy.oleg.com;
138
139 client_max_body_size 2m;
140
141 location / {
142                 proxy_pass http://localhost:4202;
143                 proxy_http_version 1.1;
144                 proxy_set_header Upgrade $http_upgrade;
145                 proxy_set_header Connection 'upgrade';
146                 proxy_set_header Host $host;
147                 proxy_cache_bypass $http_upgrade;
148         }
149
150 }
151 server {
152     listen 8081 ssl http2;
153     server_name deploy.oleg.com;
154
155 client_max_body_size 2m;
156
157 location / {
158                 proxy_pass http://localhost:4202;
159                 proxy_http_version 1.1;
160                 proxy_set_header Upgrade $http_upgrade;
161                 proxy_set_header Connection 'upgrade';
162                 proxy_set_header Host $host;
163                 proxy_cache_bypass $http_upgrade;
164         }
165
166     ssl_certificate      /etc/nginx/ssl/star_oleg.com.crt;
167     ssl_certificate_key  /etc/nginx/ssl/oleg.com.key;
168     ssl_session_cache shared:SSL:1m;
169     ssl_session_timeout  5m;
170     ssl_protocols TLSv1.2 TLSv1.3;
171     ssl_prefer_server_ciphers   on;
17
173
174 #    add_header Access-Control-Allow-Origin "*";
175 #    add_header 'Access-Control-Allow-Methods' 'GET, POST, OPTIONS, PUT, DELETE';
176 #    add_header 'Access-Control-Allow-Headers' 'X-Requested-With,Accept,Content-Type, Origin';
177 }
178
источник

ВМ

Владимир Муковоз... in nginx_ru
на одном порту не может быть и ssl и без ssl
источник

OS

OLeG Sk in nginx_ru
я использую тот же сенртификат что для https://deploy.oleg.com/table
источник

ВМ

Владимир Муковоз... in nginx_ru
Неее, ну вообще может конечно
источник

ВМ

Владимир Муковоз... in nginx_ru
но не такой настройкой как у тебя
источник

ВМ

Владимир Муковоз... in nginx_ru
смени порт для первого сервер
источник

ВМ

Владимир Муковоз... in nginx_ru
136     listen *:8081;
152     listen 8081 ssl http2;
источник

ВМ

Владимир Муковоз... in nginx_ru
вот твоя проблема если ты так ещё не понял
источник

ВМ

Владимир Муковоз... in nginx_ru
такого быть не должно
источник

OS

OLeG Sk in nginx_ru
типа что я два раза отправляю на 8081 без сертификата (старый конфиг) и опять на тот же порт только с сертификатом?
источник

ВМ

Владимир Муковоз... in nginx_ru
если ты юзаешь порт для http, значит ты юзаешь его только для http, если ты прописал порту ssl, то везде на нём должен быть ssl
источник

ВМ

Владимир Муковоз... in nginx_ru
как я уже сказал выше реально делать на одном порту и http и https, но это ощутимо усложняет конфигурацию, настройка выглядит сильно сложнее.
источник

OS

OLeG Sk in nginx_ru
да вроде спасибо заработало и следуя вашему совету закометил на http порт
источник

at

al t in nginx_ru
привет! не совсем по тематике чата, заранее сорри
есть кто-нибудь кто шарит в tomcat? не нашел в телеге коммьюнити
источник

И

Илья in nginx_ru
Привет!
На один сайт ходят из внешней сети (интернета) и из внутренней (VPN).
Для каждой зоны есть свой index.html
Вот я не могу сообразить, как их без модуля ngx_http_keyval_module можно разрулить, если вообще возможно.
источник

ВМ

Владимир Муковоз... in nginx_ru
что значит для каждой зоны?
источник

ВМ

Владимир Муковоз... in nginx_ru
для впн и для внешнего инета?
источник