Nginx-ru mailing list archive (nginx-ru@sysoev.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
SSL, upstream и апач
- To: nginx-ru@xxxxxxxxx
- Subject: SSL, upstream и апач
- From: "playnet" <nginx-forum@xxxxxxxx>
- Date: Sun, 8 Apr 2012 08:30:53 -0400 (EDT)
- Dkim-signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=tigger.jlkhosting.com; s=x; h=From:Message-ID:Content-Transfer-Encoding:Content-Type:Subject:To:Date; bh=SqkqM7aVwnd2xP40Wu9Jxv7iZWwesdT/Od68QMtgj6Q=; b=QX9Ox3/bTq+0eA0V1bBU8rYZC8CjCIBNY4hMcddnDRkasnKbvDIKggsaO791NQI59Txy2J0Gh892QcIRoQ8pFsnlsltqaBkaMMA8lKAC6Aftt85L0Yg3Y0AaoXhDajJA;
Добрый день всем.
Долго читаю доки, и если про http
информации много, то про https крайне
мало. Итак.
Есть 2 сервера, надо, чтобы один был
главным, второй резервным, при этом
время переключения после сбоя главного
- менее 30 секунд, а лучше меньше секунды.
Такая схема + 2 айпи для домена на просто
хттп работает спокойно, описываем upstream
и для резервного при условии
доступности главного все запросы
перекидываются на главный, а при отвале
- обрабатываем. Трафик там небольшой,
работает.
А вот с хттпс проблемы
1) можно ли просто проксировать ssl без
обработки на апач, который будет
переведен на другой порт типа 444? Если
да - как именно? Вписываем listen *:443, но
секцию ssl не описываем? Что тогда писать
в proxy_pass, https?
2) есть ли нюансы в работе и
прописывании upstream части и в обработке
динамики?
3) если нет прямого проксирования, надо
на самом нгинх сделать секцию ssl и
дальше гонять нешифрованный трафик?
или можно снова зашифровать (сервера в
разных ДЦ, общаются без всяких впн) и
шифрованное слать?
4) что вообще означает https в proxy_pass?
Posted at Nginx Forum:
http://forum.nginx.org/read.php?21,225045,225045#msg-225045
_______________________________________________
nginx-ru mailing list
nginx-ru@xxxxxxxxx
http://mailman.nginx.org/mailman/listinfo/nginx-ru
|