server {
listen 443 ssl http2;
server_name graf.rmiac18.ru dev.rmiac18.ru *.dev.rmiac18.ru;
access_log /var/log/nginx/rmiac18-ssl-access.log;
error_log /var/log/nginx/rmiac18-ssl-error.log;
set_real_ip_from 78.85.54.198;
real_ip_header X-Real-IP;
ssl on;
ssl_certificate /etc/letsencrypt/live/graf.rmiac18.ru/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/graf.rmiac18.ru/privkey.pem; # managed by Certbot
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
location /.well-known/acme-challenge/ {
root /var/www/html/;
}
location / {
proxy_pass https://192.168.67.250/;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
}
}
server {
listen 443 ssl http2;
server_name udmed.ru *.udmed.ru;
access_log /var/log/nginx/mail-ssl-access.log;
error_log /var/log/nginx/mail-ssl-error.log;
set_real_ip_from 78.85.54.198;
real_ip_header X-Real-IP;
ssl on;
ssl_certificate /etc/letsencrypt/live/graf.rmiac18.ru/fullchain.pem; # managed by Certbot
ssl_certificate_key /etc/letsencrypt/live/graf.rmiac18.ru/privkey.pem; # managed by Certbot
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH';
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
location /.well-known/acme-challenge/ {
root /var/www/html/;
}
location / {
proxy_pass https://10.10.10.249/;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Real-IP $remote_addr;
}
}
как то работает, не знаю что даже сказать на это, могу поменять эту часть на:
listen 443 http2 ssl;
ничего не поменялось.
nginx -T
, она выведет на экран целиком всё-всё-всё сконфигурированное в NGINX-е... netstat -nltp
, под Windows команда netstat -o
, ищите строки с :443
- в ней будет виден PID (а в случае Linux - ещё и имя программы) процесса, который отвечает за HTTPS на вашем сервере. В Windows по этому PID в выводе tasklist
можно и саму отвечающую программу найти.это весь конфиг.
не совсем понимаю, можно поподробнее?