SSL forwarding?
Oleg Dambaev
odambaev at rbc.ru
Wed Jul 4 16:39:54 MSD 2007
Goncharov Yuri пишет:
> Oleg Dambaev wrote:
>> Oleg Dambaev пишет:
>>> Goncharov Yuri пишет:
>>>> Привет всем. Сорри заранее если недопониманию каких-то основ и в
>>>> итоге вопрос может выглядеть глупым, но хочется уточнить
>>>> по поводу схемы с SSL. Могу ли я проксировать 443-й через proxy_pass
>>>> на 443-й апача где уже будут находится сертификаты, или же в любом
>>>> случае
>>>> надо устанавливать сертификаты на nginx?
>>>>
>>>> frontend(nginx)<---proxypass--->backend(apache)
>>>>
>>> ssl_certificate /usr/local/etc/nginx/server.crt
>>> ssl_certificate_key /usr/local/etc/nginx/server.key
>>>
>>> server {
>>> listen *:443;
>>> servername example.com;
>>> root /wwwroot;
>>>
>>> ssl on;
>>> proxy_set_header HTTPS on;
>>>
>>> ...
>>> }
>>>
>>
>> Забыл дописать, что в случае location /images { root /wwwroot; }
>> location /ssl { proxy_pass http://backend } работает все отлично.
>>
>>
>
> Вот тут немножко не понял. В этом случае я оба одинаковых сертификата
> инсталю и на апаче и на nginxе и получается что картинки вкладываются
> nginxом а всё остальное проксируется в апач на 443?
>
Зачем дальше проксировать защищенно? Проксируйте просто, без SSL.
-------------- next part --------------
A non-text attachment was scrubbed...
Name: smime.p7s
Type: application/x-pkcs7-signature
Size: 3229 bytes
Desc: S/MIME Cryptographic Signature
URL: <http://nginx.org/pipermail/nginx-ru/attachments/20070704/f44bbc1e/attachment.bin>
More information about the nginx-ru
mailing list