Vladimir V. Kamarzin пишет:
>>>>>> On 31 Aug 2007 at 22:38 "SD" == Slava Dubrovskiy writes:
>>>>>>
>
> SD> Еще вопрос про SSL.
> SD> Хочу также проксировать 443 порт. Апачь слушает на localhost:443. В
> SD> nginx нужно ли писать сертификаты и т.д. или можно также как 80?
>
> Если в апаче задействован ssl то тут уэ никак его ИМХО не спроксируешь (да и
> смвсла нет).
>
> Лично у меня как раз nginx хэндлит ssl, а с бэкендами-апачами общается по
> plain http. Т.е. вот так:
>
> server {
> listen 443;
> server_name xxx.xxx.ru;
> ssl on;
> ssl_certificate /etc/nginx/ssl/xxx.xxx.ru-cert.pem;
> ssl_certificate_key /etc/nginx/ssl/xxx.xxx.ru-key.pem;
> location / {
> proxy_pass http://192.168.203.15/;
> proxy_redirect off;
> proxy_set_header Host $host;
> proxy_set_header X-Real-IP $remote_addr;
> }
> }
>
>
У меня так не получится, т.к. сертификатами пользователи рулят сами
через cpanel. А она только с апачем умеет работать.
Вообщем пока оставил апачь на 443 порту.-- WBR, Dubrovskiy Vyacheslav
smime.p7s
Description: S/MIME Cryptographic Signature
_______________________________________________ Sysadmins mailing list [email protected] https://lists.altlinux.org/mailman/listinfo/sysadmins
