דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. התקנת תעודה SSL עבור NODE

התקנת תעודה SSL עבור NODE

מתוזמן נעוץ נעול הועבר תכנות
12 פוסטים 3 כותבים 293 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • dovidD מנותק
    dovidD מנותק
    dovid ניהול
    כתב ב נערך לאחרונה על ידי dovid
    #2

    אני לא יודע תשובה, כמו תמיד אני מתחמק, והפעם לngnix.
    הכי טוב, במיוחד עבור node זה לעבוד עם ngnix.
    זה פרוקסי, כלומר בנוד אתה מגדיר להאזין לפורט פנימי כל שהוא, ואת הngnix אתה מנתב (לפי הוסט בדרך כלל) לפורט הפנימי הזה. ככה אתה יכול להעביר את כל תצורת התעודה למקום הנכון יותר, המערכת במקום האפליקציה.
    היום ngnix מחליף לגמרי את אפאצ', הוא קל להבנה, ויעיל מאוד.
    כמו כן certbot מתקין עליו אוטומטית לחלוטין את תעודת האבטחה של lets encripts.

    מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

    בכל נושא אפשר ליצור קשר dovid@tchumim.com

    ח 2 תגובות תגובה אחרונה
    2
    • ח מנותק
      ח מנותק
      חוקר
      השיב לdovid ב נערך לאחרונה על ידי
      #3

      @dovid
      כעת שמותקן לי אפאצי, עבור ה PHP, הngnix יחילף אותו?

      dovidD תגובה 1 תגובה אחרונה
      0
      • dovidD מנותק
        dovidD מנותק
        dovid ניהול
        השיב לחוקר ב נערך לאחרונה על ידי
        #4

        @חוקר אמר בהתקנת תעודה SSL עבור NODE:

        @dovid
        כעת שמותקן לי אפאצי, עבור ה PHP, הngnix יחילף אותו?

        אתה יכול לסדר שיחיו זה לצד זה אבל זה מיותר,
        הngnix יכול לארח php מצויין.

        מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

        בכל נושא אפשר ליצור קשר dovid@tchumim.com

        ח תגובה 1 תגובה אחרונה
        2
        • ח מנותק
          ח מנותק
          חוקר
          השיב לdovid ב נערך לאחרונה על ידי
          #5

          @dovid אמר בהתקנת תעודה SSL עבור NODE:

          @חוקר אמר בהתקנת תעודה SSL עבור NODE:

          @dovid
          כעת שמותקן לי אפאצי, עבור ה PHP, הngnix יחילף אותו?

          אתה יכול לסדר שיחיו זה לצד זה אבל זה מיותר,
          הngnix יכול לארח php מצויין.

          לשם ההבנה, איך ניתן להשתמש בשניהם?
          ע"י הוראות מפורשות איזה פורט מאזין כל אחד?

          תגובה 1 תגובה אחרונה
          0
          • מנצפךמ מנותק
            מנצפךמ מנותק
            מנצפך
            כתב ב נערך לאחרונה על ידי
            #6

            אני חושב שכל אחד מאזין רק לפורטים שאתה מגדיר לו.
            לא אמורה להיות התנגשות.

            תגובה 1 תגובה אחרונה
            1
            • ח מנותק
              ח מנותק
              חוקר
              השיב לdovid ב נערך לאחרונה על ידי
              #7

              @dovid
              לפי מה שחיפשתי, הבנתי שניתן להתקין SSL ישירות בשימוש על ידי נוד, אבל יותר קל באמת לעבוד על ידי הגשר של ה ngnix על ידי פרוקסי.
              השאלה שלי היא האם זה משפיע בעומסים?

              תגובה 1 תגובה אחרונה
              0
              • מנצפךמ מנותק
                מנצפךמ מנותק
                מנצפך
                כתב ב נערך לאחרונה על ידי
                #8

                @חוקר אמר בהתקנת תעודה SSL עבור NODE:

                לפי מה שחיפשתי, הבנתי שניתן להתקין SSL ישירות בשימוש על ידי נוד, אבל יותר קל באמת לעבוד על ידי הגשר של ה ngnix על ידי פרוקסי.

                אני חושב ש- nginx נבנתה בשביל להתמודד עם עומסים.
                לא צריך לדאוג להם.
                אבל צריך לדעת איך להגדיר אותו נכון.
                יש גם עניין של דחיסת קבצים סטטיים ועוד.

                תגובה 1 תגובה אחרונה
                0
                • ח מנותק
                  ח מנותק
                  חוקר
                  כתב ב נערך לאחרונה על ידי חוקר
                  #9

                  התקנתי את certbot --nginx
                  אך היות ונוד אינו נגיש מפורט 443 אלא השרת אפאצ'י, וכשאני מנסה לגשת לפורט
                  https://domain.com:3030
                  אני מקבל שגיאת אבטחה.
                  מה ניתן לעשות?
                  בגדול אני רוצה להשאיר את האפאצי כמות שהוא, כי הוא משמש לחיבורים הדורשים HTTPS, והמטרה הנוכחית היא להנגיש את נוד שהוא בפורטים אחרים, אך שיהיה ג"כ מאובטח.
                  תודה

                  ח תגובה 1 תגובה אחרונה
                  0
                  • ח מנותק
                    ח מנותק
                    חוקר
                    השיב לחוקר ב נערך לאחרונה על ידי
                    #10

                    @חוקר אמר בהתקנת תעודה SSL עבור NODE:

                    התקנתי את certbot --nginx
                    אך היות ונוד אינו נגיש מפורט 443 אלא השרת אפאצ'י, וכשאני מנסה לגשת לפורט
                    https://domain.com:3030
                    אני מקבל שגיאת אבטחה.
                    מה ניתן לעשות?
                    בגדול אני רוצה להשאיר את האפאצי כמות שהוא, כי הוא משמש לחיבורים הדורשים HTTPS, והמטרה הנוכחית היא להנגיש את נוד שהוא בפורטים אחרים, אך שיהיה ג"כ מאובטח.
                    תודה

                    ב"ה הסתדרתי
                    לאחר ההתקנה הנ"ל נוסף לי בקובץ ההגדרות של nginx
                    הקוד הזה:

                        listen 443 ssl; # managed by Certbot
                        ssl_certificate /etc/letsencrypt/live/mydomain.com/fullchain.pem; # managed by Certbot
                        ssl_certificate_key /etc/letsencrypt/live/mydomain.com/privkey.pem; # managed by Certbot
                        include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
                        ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
                    

                    מה שעשיתי, שיניתי את הפורט 443 לפורט המבוקש וכעת זה נותן לי להתחבר בצורה מאובטחת לפורט שאני צריך.
                    תודה לכל העוזרים

                    תגובה 1 תגובה אחרונה
                    2
                    • dovidD מנותק
                      dovidD מנותק
                      dovid ניהול
                      כתב ב נערך לאחרונה על ידי
                      #11

                      כאמור תוכל לעשות להיפך, לשנות את הפורט של אפאצ', ולנתב עם הnginx לפי ההוסט או הפורט.
                      תוכל גם בכל שלב שתחליט לבטל לגמרי את האפאצ' ולעבוד רק עם nginx.

                      מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                      בכל נושא אפשר ליצור קשר dovid@tchumim.com

                      ח תגובה 1 תגובה אחרונה
                      2
                      • ח מנותק
                        ח מנותק
                        חוקר
                        השיב לdovid ב נערך לאחרונה על ידי
                        #12

                        @dovid אמר בהתקנת תעודה SSL עבור NODE:

                        כאמור תוכל לעשות להיפך, לשנות את הפורט של אפאצ', ולנתב עם הnginx לפי ההוסט או הפורט.
                        תוכל גם בכל שלב שתחליט לבטל לגמרי את האפאצ' ולעבוד רק עם nginx.

                        בהחלט, אבל הכלל אצלי שדבר ראשון צריך לראות שזה עובד..

                        תגובה 1 תגובה אחרונה
                        1

                        בא תתחבר לדף היומי!
                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • דף הבית
                        • קטגוריות
                        • פוסטים אחרונים
                        • משתמשים
                        • חיפוש
                        • חוקי הפורום