Падает nginx в случае истечения срока действия сертификата
Иван Мишин
simplebox66 на gmail.com
Пт Авг 2 15:29:05 UTC 2019
Добрый день. Есть множество хостов вида:
> server {
> listen 80;
> server_name example.com;
> location / {
> proxy_ssl_session_reuse off;
> proxy_ssl_certificate /etc/nginx/include/client/client.cer;
> proxy_ssl_certificate_key
> 'engine:gostengy:n6e6e829f94729896d0e38a814354dcdec4e456';
> proxy_ssl_ciphers
> GOST2012-GOST8912-GOST8912:GOST2001-GOST89-GOST89:HIGH;
> proxy_ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
> proxy_pass https://world.cnet;
> proxy_set_header Host world.net;
> proxy_set_header X-Real-IP $remote_addr;
> proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
> }
> }
В случае если у одного из хостов истекает срок действия сертификата, то
отказывается работать nginx. Т.е. перестают работать абсолютно все вирт
хосты.
В логах ошибка вида:
----------- следущая часть -----------
Вложение в формате HTML было извлечено…
URL: <http://mailman.nginx.org/pipermail/nginx-ru/attachments/20190802/3fa397b0/attachment.html>
Подробная информация о списке рассылки nginx-ru