nginx проксирования сайта https

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

nginx проксирования сайта https

Сообщение bars »

Добрый день.
Есть задача проксировать сайт.
Сейчас настроил обычное проксирование nginx http -> nginx http, работает все нормально.
Хочется реализовать схему nginx https -> nginx https.
Как такую схему лучше реализовать?
Я такое еще не делал и не совсем понимаю как лучше ее реализовать.
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Aliech
Сообщения: 954
Статус: дилетант широкого профиля
ОС: Gentoo arm64 musl hardened
Контактная информация:

Re: nginx проксирования сайта https

Сообщение Aliech »

Хорошей идеей является применение какого-либо шифрования уже на выходной ноде, т.н. проксируете вы http трафик, но на прокси он становится https. Или у вас сеть между источником и прокси не является доверенной?
С уважением,
Павел Алиев
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: nginx проксирования сайта https

Сообщение Bizdelnick »

bars писал:
13.08.2022 08:10
Как такую схему лучше реализовать?
А в чём, собственно, проблема? Там не то чтобы много вариантов.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

Re: nginx проксирования сайта https

Сообщение bars »

Сайт site0 на битриксе.
Проксирование настроил сайта site1 по http на файлы и базу от сайта site0.
Оба сайта работают на https.
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

Re: nginx проксирования сайта https

Сообщение bars »

актуально.
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Aliech
Сообщения: 954
Статус: дилетант широкого профиля
ОС: Gentoo arm64 musl hardened
Контактная информация:

Re: nginx проксирования сайта https

Сообщение Aliech »

bars писал:
13.08.2022 18:36
Сайт site0 на битриксе.
Проксирование настроил сайта site1 по http на файлы и базу от сайта site0.
Оба сайта работают на https.
Есть мнение, что речь уже идёт не о "прокси", а об чём-то другом.
С уважением,
Павел Алиев
Спасибо сказали:
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

Re: nginx проксирования сайта https

Сообщение bars »

Aliech писал:
15.08.2022 14:36
Есть мнение, что речь уже идёт не о "прокси", а об чём-то другом.
Не понял, поясните.
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: nginx проксирования сайта https

Сообщение Bizdelnick »

bars писал:
15.08.2022 08:56
актуально.
Что актуально? Вы так и не объяснили, в чём Ваша проблема. Судя по
bars писал:
13.08.2022 18:36
Оба сайта работают на https.
всё или почти всё Вы уже настроили.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

Re: nginx проксирования сайта https

Сообщение bars »

Я имел виду как лучше сделать https у proxy_pass https://мой_ip:443;
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: nginx проксирования сайта https

Сообщение Bizdelnick »

bars писал:
15.08.2022 16:35
Я имел виду как лучше сделать https у proxy_pass https://мой_ip:443;
Ровно так, как Вы написали. Что-то не работает?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
bars
Сообщения: 930
ОС: BSD/LINUX
Контактная информация:

Re: nginx проксирования сайта https

Сообщение bars »

Bizdelnick писал:
15.08.2022 18:02
Ровно так, как Вы написали. Что-то не работает?
Это понятно, а как мне на другой стороне куда проксирую сделать ssl к ip адресу?
Что то не понимаю, запутался.
Настройка BSD систем
Знание сила, незнание Рабочая сила!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20793
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: nginx проксирования сайта https

Сообщение Bizdelnick »

bars писал:
15.08.2022 20:08
как мне на другой стороне куда проксирую сделать ssl к ip адресу?
А что, доменного имени там нет?
Общая архитектура непонятна. Это удалённый хост, соединение с которым надо шифровать, но в то же время используется он только как бекенд, и поэтому не имеет доменного имени? Адрес внешний или из частного диапазона?
Возможно, я бы просто завернул всю коммуникацию с беком в VPN, если она идёт через недоверенную сеть.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Aliech
Сообщения: 954
Статус: дилетант широкого профиля
ОС: Gentoo arm64 musl hardened
Контактная информация:

Re: nginx проксирования сайта https

Сообщение Aliech »

bars писал:
15.08.2022 15:21
Aliech писал:
15.08.2022 14:36
Есть мнение, что речь уже идёт не о "прокси", а об чём-то другом.
Не понял, поясните.
Вы сами написали, что временно решили проблему настройкой http-сервера, который, внезапно, имеет доступ к той же статике/динамике, которая лежит на первичном сервере. И зачем тогда проксирование? Мне начинает казаться, что вы хотите что-то, что решается прикручиванием ещё одного ip-шника на ту же машину, и разносом разных доменов/сертификатов шифрования по разным ip'шникам..
С уважением,
Павел Алиев
Спасибо сказали:
Ответить