Re: https прокси

Илья Шипицин chipitsine на gmail.com
Сб Авг 21 10:11:25 MSD 2010


фаирвол тут ни при чем, ответ же прилетает "record too long".
здесь детская ошибка - включить внутри хоста "ssl on" и забыть
включить "listen ssl".

от, кстати, к Игорю Сысоеву вопрос - может сделать так, что если
внутри хоста включен "ssl on", то на listen добавлять автоматом ?

21 августа 2010 г. 1:41 пользователь Gena Makhomed <gmm на csdoc.com> написал:
> On 20.08.2010 15:21, InG0d wrote:
>
>> nginx выступает фронтом к mongrel. по http все
>> работает отлично. Попытался настроить
>> на nginx https, чтобы связка выглядела так
>> client ->  HTTPS Nginx ->  http Mongrel.   при попытке
>> соединения браузер выдает
>> "SSL получило запись, длина которой
>> превышает максимально допустимую.
>> (Код ошибки: ssl_error_rx_record_too_long)"
>
> 443 порт надо открыть в firewall`е.
>
>> при соединении с локальной машины
>> vps02:~#  openssl s_client -connect xxxxxxxx.ru:443
>> CONNECTED(00000003)
>> 2484:error:140770FC:SSL routines:SSL23_GET_SERVER_HELLO:unknown
>> protocol:s23_clnt.c:567:
>>
>> Можно заставить такую связку работать
>> ?
>
> в error.log`е nginx`а что написано при этом?
>
> а если на уровнях notice | info | debug ?
>
> http://wiki.nginx.org/NginxHttpMainModule#error_log
>
> http://nginx.org/en/docs/debugging_log.html
>
> --
> Best regards,
>  Gena
>
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru на nginx.org
> http://nginx.org/mailman/listinfo/nginx-ru
>


Подробная информация о списке рассылки nginx-ru