Re: проверка наличия файла ssl_trusted_certificate - обсудим ?

2019-06-29 Пенетрантность Maxim Dounin
Hello!

On Fri, Jun 28, 2019 at 01:27:50PM +0500, Илья Шипицин wrote:

> привет,
> 
> допустим, я указал ssl_trusted_certificate
> 
> [root@optional ilia]# grep ssl_trusted_certificate /etc/nginx/nginx.conf
> ssl_trusted_certificate /etc/nginx/ca.pem;
> [root@optional ilia]#
> 
> самого файла нет
> 
> [root@optional ilia]# ls -l /etc/nginx/ca.pem
> ls: cannot access /etc/nginx/ca.pem: No such file or directory
> [root@optional ilia]#
> 
> проверка синтаксиса проходит
> 
> [root@optional ilia]# nginx -t
> nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
> nginx: configuration file /etc/nginx/nginx.conf test is successful
> [root@optional ilia]#
> 
> 
> можно сделать, чтобы "nginx -t" фейлился ?

Такое может быть тогда и только тогда, когда файл из 
ssl_trusted_certificate не используется - e.g., переопределён во 
всех блоках server{}, где используется SSL, или SSL вообще не 
используется.

Заниматься проверкой ради проверки в подобных вырожденных
случаях - IMHO, особого смысла нет, в то время как кода придётся 
городить много.  А если/когда файл начнёт реально использоваться - 
будет ошибка при тестировании конфигурации.

-- 
Maxim Dounin
http://mdounin.ru/
___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru

Re: проверка наличия файла ssl_trusted_certificate - обсудим ?

2019-06-28 Пенетрантность Aleksandr Sytar
пт, 28 июн. 2019 г. в 11:28, Илья Шипицин :

> привет,
>
> допустим, я указал ssl_trusted_certificate
>
> [root@optional ilia]# grep ssl_trusted_certificate /etc/nginx/nginx.conf
> ssl_trusted_certificate /etc/nginx/ca.pem;
> [root@optional ilia]#
>
> самого файла нет
>
> [root@optional ilia]# ls -l /etc/nginx/ca.pem
> ls: cannot access /etc/nginx/ca.pem: No such file or directory
> [root@optional ilia]#
>
> проверка синтаксиса проходит
>
> [root@optional ilia]# nginx -t
> nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
> nginx: configuration file /etc/nginx/nginx.conf test is successful
> [root@optional ilia]#
>
>
> можно сделать, чтобы "nginx -t" фейлился ?
>

Вроде раньше успешно фейлился, ты уверен что у тебя кеш дескрипторов не
включен и ты не удалял файл после успешного запуска nginx?
___
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru