@danilapon

Как добавить к SSL сертификату конкретный порт на домене?

Доброго, на сервере стоит панель Fastpanel, через нее поднят почтовик и оболочка Roundcube, все это доступно в самой панели, которая доступна по порту 8888. На домен настроен SSL сертификат (например "мой.домен") и все проверки выдают ОК, однако когда я захожу в панель через мой.домен:8888 то вместо моего сертификата показывает парковочный сертификат панели который ненадежен. В аналогичных вопросах говорили что нужно через NGINX конфиг прописать ssl на порт 8888 однако после такой записи nginx не перезапускается с ошибкой что порт 8888 уже занят. Как быть в таком случае? отключить панель, перезапустить nginx чтобы он слушал порт 8888 и направлял ssl из файла сертификата и потом запустить панель? Включится ли она в таком случае или будет тоже жаловаться что порт занят?

В кратце: как сделать так чтобы мой ssl сертификат работал и на мой.домен и на мой.домен:8888 с учетом что на этом порту работает fastpanel и оболочка почтовика?
  • Вопрос задан
  • 257 просмотров
Решения вопроса 1
@dronmaxman
VoIP Administrator
Даже если ты подсунеш офф сертификат, то браузер все равно будет ругаться, т.к. порт не стандартный, не 443.

Тебе нужен поддомент, например фаст.мой.домен, и настроить reverce_proxy в fastpannel на порт 8888 для этого домена.

https://kb.fastpanel.direct/sites/how-to-use-upstr...
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
@Drno
nginx reversse proxy
Нгинс не должен слушать 8888, он должен принять на 443 и перенаправить на локалхост(для примера) на порт 8888
Ответ написан
Комментировать
SagePtr
@SagePtr
Еда - это святое
Вешать на 8888 сам nginx не надо, вместо этого лучше проксировать через директиву proxy_pass
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Нужно определить, что у вас слушает на порту 8888 (например ss -tnlp) и добавить сертификат в настройки этого самого, что слушает.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы