Size: a a a

2020 December 22

O

OK386 in pro.js
такой вопрос, nginx reverse proxy, обязательно ли ставить ссл сертификат на nginx чтоб он перенаправлял порт 443 или можно как-то сделать чтоб ссл шифорванием занимался уже конечный сервер?
источник

AG

Anton Golovanov in pro.js
OK386
такой вопрос, nginx reverse proxy, обязательно ли ставить ссл сертификат на nginx чтоб он перенаправлял порт 443 или можно как-то сделать чтоб ссл шифорванием занимался уже конечный сервер?
Лучше на уровне nginx сертификаты держать
источник

O

OK386 in pro.js
Anton Golovanov
Лучше на уровне nginx сертификаты держать
ок так и сделаю, просто у меня несколько доменов и несколько сертификатов
источник

AG

Anton Golovanov in pro.js
OK386
ок так и сделаю, просто у меня несколько доменов и несколько сертификатов
Так сертификат указывается в конфиге для каждого домена.
источник

O

OK386 in pro.js
ну я надеюсь я всё правильно делаю
источник

O

OK386 in pro.js
Anton Golovanov
Так сертификат указывается в конфиге для каждого домена.
unknown directive "ssl_on"
источник

AG

Anton Golovanov in pro.js
OK386
ну я надеюсь я всё правильно делаю
server {
   listen 8086 ssl;
   server_name xxx.org www.xxx.org;
   ssl_certificate     /etc/letsencrypt/live/xxx.org/fullchain.pem;
   ssl_certificate_key /etc/letsencrypt/live/xxx.org/privkey.pem;
   ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;
   ssl_ciphers         HIGH:!aNULL:!MD5;

   error_log /var/log/nginx/xxx.chat.error.log warn;
   access_log /var/log/nginx/xxx.chat.access.log main;


   # Proxying the connections connections
   location / {
       proxy_pass        https://127.0.0.1:8186;
       proxy_http_version  1.1;
       proxy_cache_bypass  $http_upgrade;
       proxy_set_header Upgrade      $http_upgrade;
       proxy_set_header Connection     "upgrade";
       proxy_set_header Host        $host;
       proxy_set_header X-Real-IP      $remote_addr;
       proxy_set_header X-Forwarded-For  $proxy_add_x_forwarded_for;
       proxy_set_header X-Forwarded-Proto  $scheme;
       proxy_set_header X-Forwarded-Host  $host;
       proxy_set_header X-Forwarded-Port  $server_port;
   }
}
источник

S

Syntax Highlight Bot in pro.js
Anton Golovanov
server {
   listen 8086 ssl;
   server_name xxx.org www.xxx.org;
   ssl_certificate     /etc/letsencrypt/live/xxx.org/fullchain.pem;
   ssl_certificate_key /etc/letsencrypt/live/xxx.org/privkey.pem;
   ssl_protocols       TLSv1 TLSv1.1 TLSv1.2;
   ssl_ciphers         HIGH:!aNULL:!MD5;

   error_log /var/log/nginx/xxx.chat.error.log warn;
   access_log /var/log/nginx/xxx.chat.access.log main;


   # Proxying the connections connections
   location / {
       proxy_pass        https://127.0.0.1:8186;
       proxy_http_version  1.1;
       proxy_cache_bypass  $http_upgrade;
       proxy_set_header Upgrade      $http_upgrade;
       proxy_set_header Connection     "upgrade";
       proxy_set_header Host        $host;
       proxy_set_header X-Real-IP      $remote_addr;
       proxy_set_header X-Forwarded-For  $proxy_add_x_forwarded_for;
       proxy_set_header X-Forwarded-Proto  $scheme;
       proxy_set_header X-Forwarded-Host  $host;
       proxy_set_header X-Forwarded-Port  $server_port;
   }
}
источник

O

OK386 in pro.js
о спасибо
источник

O

OK386 in pro.js
вроде чтото-то есть но по домену не подключается
источник

O

OK386 in pro.js
как всё это протестить?
источник

O

OK386 in pro.js
502 выдаёт
источник

CM

Chingiz Mamiyev in pro.js
OK386
502 выдаёт
Ответ от бэкенда нет
источник

O

OK386 in pro.js
о ура заработало
источник

O

OK386 in pro.js
большое спасибо
источник

O

OK386 in pro.js
А ещё такой вопрос. Я билдю образы докера на винде. Есть какой нить нормальный быстрый способ запустить его на удалённой машине? А то репозиторий докера с 1 приватным не вариант. А сейвить каждый раз образ, передавать его на машину и там запускать как-то долго
источник

O

OK386 in pro.js
и всё равно прикола я так и не понял. У меня проект весит 25 мегабайт и спокойно лежит в репозитории на гитхабе. Я просто на сервере пулю все изменения, если они есть и запускаю через forever или tmux сразу несколько разных проектов. В чём прикол билдить образ докера на гигабайт и костылями его загружать как то на сервер?
источник

O

OK386 in pro.js
я понимаю для чего докер может быть в целом удобен. Но в чём прикол его использовать ну например в моём случае, как это мне посоветовали? или я просто всё не правильно понял
источник

O

OK386 in pro.js
ну меня этот образ гигабайтный год загружается на сервер. Мне любое изменение так прийдётся заново билдить образ и загружать его по 3 года?
источник

F

Foma in pro.js
так не юзай докер
источник