Re: Проксирование ssl сертификата и ключа

Fedor Dikarev fe на hamilton.rinet.ru
Вс Апр 22 15:12:37 UTC 2018


Попробуйте добавить `proxy_ssl_server_name on;`
Можно еще повыставлять значения в `proxy_ssl_name` и `proxy_set_header
Host` если просто с `proxy_ssl_server_name on` не сработает.

16.04.18 14:25, tresor.fk пишет:
> Помогите разобраться со следующей ситуацией:
> 
> Есть веб сервер подрядчика, доступ к которому осуществляется по выделенному
> каналу и при указании сертификата и приватного ключа
> 
> То есть у нас есть линуксовый сервер, с которого мы инициализируем
> подключение. Для этого на нем настроен дополнительный сетевой интерфейс.
> 
> Например если запустить:
> 
> wget --bind-address=<Secondary IP>
> --certificate=/etc/nginx/ssl/private_online.crt
> --private-key=/etc/nginx/ssl/private_online.key  https://<URL of website>
> 
> То подключение успешное - "HTTP request sent, awaiting response... 200 OK"
> 
> Но нам нужно на этом сервере настроить nginx, чтобы мы со своих компьютеров
> открывали в браузере IP нашего сервера и попадали на сервер подрядчика
> 
> Как настроить NGINX, чтобы он делал bind_adress и передавал для авторизации
> сертификат и ключ по аналогии с wget?
> 
> Пробовал использовать следующее, но не помогает
> 
>     proxy_bind XX.XX.XX.XX;
>     proxy_pass https://<URL of website>;
>     proxy_ssl_certificate /etc/nginx/ssl/private_online.pem;
>     proxy_ssl_certificate_key /etc/nginx/ssl/private_online_key.pem;
> 
> Posted at Nginx Forum: https://forum.nginx.org/read.php?21,279454,279454#msg-279454
> 
> _______________________________________________
> nginx-ru mailing list
> nginx-ru на nginx.org
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
> 

-- 
Fedor Dikarev


Подробная информация о списке рассылки nginx-ru