bemdev
@bemdev

Проксирование nginx ssl?

Добрый вечер!

Помогите пожалуйста советом!

Имею 2 nginx'a, запрос пользователя попадает на первый, тот его проксирует на второй.

Не пойму как мне отдать пользователю сертификат который указан на втором nginx.
То бишь как проксировать ssl запрос так чтобы сертификат в итоге брался со второго сервера?

По сути первый будет реверс проксей, но почему то оттуда nginx пытается дернуть сертификат и прокидывает его дальше не смотря на то что написано в конфиге 2 сервера...
  • Вопрос задан
  • 190 просмотров
Решения вопроса 2
ky0
@ky0 Куратор тега Nginx
Миллиардер, филантроп, патологический лгун
Вам нужно проксирование на уровне TCP - просто проброс 443 порта на второй сервер. Если же вы хотите всё-таки влезать на L4 (как-то фильтровать по хосту и т.д.), то без вариантов - сертификат должен быть на первом сервере.
Ответ написан
@AUser0
Чем больше знаю, тем лучше понимаю, как мало знаю.
Если хотите прокидывать трафик на второй сервер (без изменения и анализа) - используйте stream. Но тут проблема - прокидывается целиком порт. Прокините порт 9080, и всё, что приходит на порт 9080 - будет без изменения улетать на второй сервер. Вот и думайте, прокидывать ли так 80-й и 443-й порты? Проще уж завести белый IP на этот второй сервер.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы