Re: HTTPS отдавать 444 в секции default

2016-08-08 Пенетрантность Helper code
При использовании - ssl_ciphers aNULL получается облом для браузеров не поддерживающих SNI. Без этой директивы все работает. Posted at Nginx Forum: https://forum.nginx.org/read.php?21,268592,268824#msg-268824 ___ nginx-ru mailing list

Re: HTTPS отдавать 444 в секции default

2016-07-28 Пенетрантность lllsergeyv
Как им пользоваться? Где должны лежать сертификаты? Ткните носом на пример :) Posted at Nginx Forum: https://forum.nginx.org/read.php?21,268592,268602#msg-268602 ___ nginx-ru mailing list nginx-ru@nginx.org

Re: HTTPS отдавать 444 в секции default

2016-07-28 Пенетрантность Maxim Dounin
Hello! On Thu, Jul 28, 2016 at 03:04:45PM +0300, Andrey Kopeyko wrote: > On Thu, 28 Jul 2016, Maxim Dounin wrote: > > >On Thu, Jul 28, 2016 at 01:55:07PM +0300, Andrey Kopeyko wrote: > > > >>Как вы хотите - так не бывает. > > > >Бывает. В принципе в callback'е по SNI можно и просто соединение

Re: HTTPS отдавать 444 в секции default

2016-07-28 Пенетрантность Andrey Kopeyko
On Thu, 28 Jul 2016, Maxim Dounin wrote: On Thu, Jul 28, 2016 at 01:55:07PM +0300, Andrey Kopeyko wrote: Как вы хотите - так не бывает. Бывает. В принципе в callback'е по SNI можно и просто соединение закрыть, но это программировать надо. Макс, вот это я и подразумевал, говоря "так не

Re: HTTPS отдавать 444 в секции default

2016-07-28 Пенетрантность lllsergeyv
SNI уже работает? по нему есть документация? Posted at Nginx Forum: https://forum.nginx.org/read.php?21,268592,268598#msg-268598 ___ nginx-ru mailing list nginx-ru@nginx.org http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: HTTPS отдавать 444 в секции default

2016-07-28 Пенетрантность Maxim Dounin
Hello! On Thu, Jul 28, 2016 at 01:55:07PM +0300, Andrey Kopeyko wrote: > On Thu, 28 Jul 2016, lllsergeyv wrote: > > >Есть сервер, который обслуживает на одном ip несколько сайтов(a,b,c,d). > >Некоторые из них должны работать через https(a,b), остальные(c,d) должны > >быть недоступны через

HTTPS отдавать 444 в секции default

2016-07-28 Пенетрантность lllsergeyv
Есть сервер, который обслуживает на одном ip несколько сайтов(a,b,c,d). Некоторые из них должны работать через https(a,b), остальные(c,d) должны быть недоступны через https. Попробовал добавить в секцию default return 444, но в этом случае браузер начинает сначала устанавливать ssl сессию, в