Re: Проксирование ssl сертификата и ключа
Fedor Dikarev
fe на hamilton.rinet.ru
Вс Апр 22 15:12:37 UTC 2018
Попробуйте добавить `proxy_ssl_server_name on;`
Можно еще повыставлять значения в `proxy_ssl_name` и `proxy_set_header
Host` если просто с `proxy_ssl_server_name on` не сработает.
16.04.18 14:25, tresor.fk пишет:
> Помогите разобраться со следующей ситуацией:
>
> Есть веб сервер подрядчика, доступ к которому осуществляется по выделенному
> каналу и при указании сертификата и приватного ключа
>
> То есть у нас есть линуксовый сервер, с которого мы инициализируем
> подключение. Для этого на нем настроен дополнительный сетевой интерфейс.
>
> Например если запустить:
>
> wget --bind-address=<Secondary IP>
> --certificate=/etc/nginx/ssl/private_online.crt
> --private-key=/etc/nginx/ssl/private_online.key https://<URL of website>
>
> То подключение успешное - "HTTP request sent, awaiting response... 200 OK"
>
> Но нам нужно на этом сервере настроить nginx, чтобы мы со своих компьютеров
> открывали в браузере IP нашего сервера и попадали на сервер подрядчика
>
> Как настроить NGINX, чтобы он делал bind_adress и передавал для авторизации
> сертификат и ключ по аналогии с wget?
>
> Пробовал использовать следующее, но не помогает
>
> proxy_bind XX.XX.XX.XX;
> proxy_pass https://<URL of website>;
> proxy_ssl_certificate /etc/nginx/ssl/private_online.pem;
> proxy_ssl_certificate_key /etc/nginx/ssl/private_online_key.pem;
>
> Posted at Nginx Forum: https://forum.nginx.org/read.php?21,279454,279454#msg-279454
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru на nginx.org
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
>
--
Fedor Dikarev
Подробная информация о списке рассылки nginx-ru