ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 


  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: nginx-ru
Nginx-ru mailing list archive (nginx-ru@sysoev.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Nginx SSL proxy



Я бы вам посоветовал более детально изучить документацию по SSL.
Сейчас вы действуете в неправильном направлении. Самым простым и
дырявым способом в вашем случае будет иметь копию сертификата и
приватного ключа на бекендах, для этого ведь SSL-соединение с ними не
требуется. Проверку сертификатов будет осуществлять nginx, научите его
отдавать информацию о сертификате пользователя бекендам в заголовках.
И всё же перед всеми этими действиями советую почитать несколько
статей про SSL сертификаты, явно видно что вам желательно это сделать
_перед_ тем как вы начнёте их _генерировать_.

7 сентября 2011 г. 13:29 пользователь Rostov114 <nginx-forum@xxxxxxxx> написал:
> Имеется, 1 Apache сервер ( back-end ). И 4 Nginx
> сервера ( front-end ).
>
> Нужно поднять на каждом из Nginx SLL. Но,
> сертификаты должны находиться на back-end (
> т.к. на нем можно создавать свои
> сертификаты).
>
> Сейчас Nginx работает как прокси + Apache +
> mod_rpaf2.
>
>
> Заранее спасибо. Если есть тема с
> ответом на мой вопрос, ткните. Поиск
> ничего не дал.
>
> Posted at Nginx Forum: 
> http://forum.nginx.org/read.php?21,214939,214939#msg-214939
>
> _______________________________________________
> nginx-ru mailing list
> nginx-ru@xxxxxxxxx
> http://mailman.nginx.org/mailman/listinfo/nginx-ru
>



-- 
Cogito ergo sum
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://mailman.nginx.org/mailman/listinfo/nginx-ru


 




Copyright © Lexa Software, 1996-2009.