Падает nginx в случае истечения срока действия сертификата

Иван Мишин simplebox66 на gmail.com
Пт Авг 2 15:29:05 UTC 2019


Добрый день. Есть множество хостов вида:

> server {
>     listen 80;
>     server_name example.com;
>         location / {
>                 proxy_ssl_session_reuse off;
>         proxy_ssl_certificate /etc/nginx/include/client/client.cer;
>         proxy_ssl_certificate_key
> 'engine:gostengy:n6e6e829f94729896d0e38a814354dcdec4e456';
>             proxy_ssl_ciphers
> GOST2012-GOST8912-GOST8912:GOST2001-GOST89-GOST89:HIGH;
>             proxy_ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
>             proxy_pass https://world.cnet;
>             proxy_set_header Host world.net;
>             proxy_set_header X-Real-IP $remote_addr;
>            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
>         }
> }


В случае если у одного из хостов истекает срок действия сертификата, то
отказывается работать nginx. Т.е. перестают работать абсолютно  все вирт
хосты.
В логах ошибка вида:
----------- следущая часть -----------
Вложение в формате HTML было извлечено…
URL: <http://mailman.nginx.org/pipermail/nginx-ru/attachments/20190802/3fa397b0/attachment.html>


Подробная информация о списке рассылки nginx-ru