SSL forwarding?

Oleg Dambaev odambaev at rbc.ru
Wed Jul 4 16:39:54 MSD 2007


Goncharov Yuri пишет:
> Oleg Dambaev wrote:
>> Oleg Dambaev пишет:
>>> Goncharov Yuri пишет:
>>>> Привет всем. Сорри заранее если недопониманию каких-то основ и в 
>>>> итоге вопрос может выглядеть глупым, но хочется уточнить
>>>> по поводу схемы с SSL. Могу ли я проксировать 443-й через proxy_pass 
>>>> на 443-й апача где уже будут находится сертификаты, или же в любом 
>>>> случае
>>>> надо устанавливать сертификаты на nginx?
>>>>
>>>> frontend(nginx)<---proxypass--->backend(apache)
>>>>
>>>         ssl_certificate                 /usr/local/etc/nginx/server.crt
>>>         ssl_certificate_key             /usr/local/etc/nginx/server.key
>>>
>>>         server {
>>>                 listen                  *:443;
>>>               servername        example.com;
>>>                 root                    /wwwroot;
>>>
>>>                 ssl                     on;
>>>                 proxy_set_header        HTTPS on;
>>>
>>>         ...
>>>     }
>>>
>>
>> Забыл дописать, что в случае location /images { root /wwwroot; } 
>> location /ssl { proxy_pass http://backend } работает все отлично.
>>
>>
> 
> Вот тут немножко не понял. В этом случае я оба одинаковых сертификата 
> инсталю и на апаче и на nginxе и получается что картинки вкладываются 
> nginxом а всё остальное проксируется в апач на 443?
> 

Зачем дальше проксировать защищенно? Проксируйте просто, без SSL.

-------------- next part --------------
A non-text attachment was scrubbed...
Name: smime.p7s
Type: application/x-pkcs7-signature
Size: 3229 bytes
Desc: S/MIME Cryptographic Signature
URL: <http://nginx.org/pipermail/nginx-ru/attachments/20070704/f44bbc1e/attachment.bin>


More information about the nginx-ru mailing list