proxy http -> https

Craken nginx-forum на nginx.us
Пт Май 11 06:56:16 UTC 2012


Здравствуйте всем. 
Знаю что такой вопрос уже когда-то
поднимался, вот тольок не нашел где
этот топик. 
В общем задача такая: требуется
произвести проксирование с http -> https. Ну
или в крайнем случае могу сделать
реврайт, и после чего произвести
проксирование по схеме https -> https
(пробовал и так и так). Но проблема в том,
что когда я делаю по схеме https -> https, то
мозилла ругается на "SSL получило запись,
длина которой превышает максимально
допустимую. (Код ошибки:
ssl_error_rx_record_too_long)". 
Вот конфиг:

http {
    include       /etc/nginx/mime.types;
    default_type  application/octet-stream;

    log_format  main  '$remote_addr - $remote_user [$time_local]
"$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    log_format  simple  '$remote_addr - $remote_user [$time_local]
"$request" $status $body_bytes_sent';

    access_log  /var/log/nginx/access.log  simple buffer=32k;

    sendfile        on;
    tcp_nopush      on;
    tcp_nodelay     on;
    server_tokens   off;
    gzip            on;
    gzip_static     on;
    gzip_comp_level 5;
    gzip_min_length 1024;
    keepalive_timeout  65;
    limit_conn_zone   $binary_remote_addr  zone=addr:10m;

     proxy_cache_path  /var/nginx/cache/proxy_cache  levels=1:2  
keys_zone=users:20m max_size=2048m;

    # Load config files from the /etc/nginx/conf.d directory
    include /etc/nginx/conf.d/*.conf;

    server {
        listen       *:80;
        listen       *:443;
        server_name  .*;
        access_log /var/log/nginx/access.log main buffer=32k;

        location / {
                       proxy_buffering       off;
                       proxy_cache           users;
                       proxy_cache_key      
"$binary_remote_addr$scheme$proxy_host$request_uri";
                       proxy_cache_min_uses  1;
                       proxy_cache_valid 404 60m;
                       proxy_cache_valid     1m;
                       proxy_connect_timeout 5;
                       proxy_read_timeout    5;
                       proxy_send_timeout    5;
                       proxy_temp_path       /var/nginx/cache/proxy_temp
1 2;

                       proxy_pass           https://my.site.ua;
                       proxy_set_header     Host       $host;
                       proxy_set_header     X-Real-IP  $remote_addr;
                       proxy_set_header     X-Forwarded-For
$remote_addr;
        }

    }

В качестве бэкенда используется апачь.

Скажите пожалуйста, каким образой
обойти эту ошибку? 
Спасибо!

Posted at Nginx Forum: http://forum.nginx.org/read.php?21,226284,226284#msg-226284



Подробная информация о списке рассылки nginx-ru