דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. certbot - HTTPS NGINX - פורט אחר מלבד 443

certbot - HTTPS NGINX - פורט אחר מלבד 443

מתוזמן נעוץ נעול הועבר תכנות
14 פוסטים 5 כותבים 263 צפיות 5 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מנצפךמ מנצפך

    כמובן שצריך להפנות לכתוב בדפדפן.
    מה שכתוב זה שהתעודה לא תקפה.

    הנחתי שזה בגלל שהתעודה מתייחסת גם לפורט (כמו שהיא מתייחסת, להבנתי, לדומיין). והתעודה כבר נוצרה אוטומטית ע"י certbot.

    אני צודק?

    dovidD מחובר
    dovidD מחובר
    dovid
    ניהול
    כתב ב נערך לאחרונה על ידי dovid
    #4

    @מנצפך צודק: https://community.letsencrypt.org/t/letsencrypt-doesnt-work-for-different-ports/17519

    • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
    • בכל נושא אפשר ליצור קשר dovid@tchumim.com
    תגובה 1 תגובה אחרונה
    1
    • מנצפךמ מנצפך

      כמובן שצריך להפנות לכתוב בדפדפן.
      מה שכתוב זה שהתעודה לא תקפה.

      הנחתי שזה בגלל שהתעודה מתייחסת גם לפורט (כמו שהיא מתייחסת, להבנתי, לדומיין). והתעודה כבר נוצרה אוטומטית ע"י certbot.

      אני צודק?

      nigunN מנותק
      nigunN מנותק
      nigun
      כתב ב נערך לאחרונה על ידי nigun
      #5

      @מנצפך
      לא הבנתי
      אם אתה מקים שרת שמאזין לפורט 8000 זה לא עובד שם ?
      זה משהו מוגדר בתוך התעודה?
      כי כשאני יוצר תעודה לבד (בלי NGINX) זה תקף לכל הפורטים
      (יש לי בעיה אחרת שכשאני יוצר תעודה ידנית, certbot צריך גישה לפורט 443 ויש לי שם שרת פעיל כבר)

      מייל: nigun@duck.com

      מנצפךמ תגובה 1 תגובה אחרונה
      0
      • ח מנותק
        ח מנותק
        חוקר
        כתב ב נערך לאחרונה על ידי
        #6

        אני הצלחתי לעשות תעודה עם סרבוט ולהשתמש בה בפורט 8085.
        לא זוכר איך עשיתי את זה

        מנצפךמ תגובה 1 תגובה אחרונה
        0
        • ח חוקר

          אני הצלחתי לעשות תעודה עם סרבוט ולהשתמש בה בפורט 8085.
          לא זוכר איך עשיתי את זה

          מנצפךמ מנותק
          מנצפךמ מנותק
          מנצפך
          כתב ב נערך לאחרונה על ידי
          #7

          @חוקר אשמח אם תבדוק.
          או שאולי תעלה את הקטע מהקובץ קונפיג של nginx

          ח תגובה 1 תגובה אחרונה
          0
          • nigunN nigun

            @מנצפך
            לא הבנתי
            אם אתה מקים שרת שמאזין לפורט 8000 זה לא עובד שם ?
            זה משהו מוגדר בתוך התעודה?
            כי כשאני יוצר תעודה לבד (בלי NGINX) זה תקף לכל הפורטים
            (יש לי בעיה אחרת שכשאני יוצר תעודה ידנית, certbot צריך גישה לפורט 443 ויש לי שם שרת פעיל כבר)

            מנצפךמ מנותק
            מנצפךמ מנותק
            מנצפך
            כתב ב נערך לאחרונה על ידי
            #8

            @nigun אמר בcertbot - HTTPS NGINX - פורט אחר מלבד 443:

            @מנצפך
            לא הבנתי
            אם אתה מקים שרת שמאזין לפורט 8000 זה לא עובד שם ?
            זה משהו מוגדר בתוך התעודה?
            כי כשאני יוצר תעודה לבד (בלי NGINX) זה תקף לכל הפורטים
            (יש לי בעיה אחרת שכשאני יוצר תעודה ידנית, certbot צריך גישה לפורט 443 ויש לי שם שרת פעיל כבר)

            אני מקים שרת שמאזין לhttp באיזה פורט שאני רוצה.
            אני בכלל לא מתעסק עם תעודות אבטחה, nginx מטפל בכל זה, יחד עם certbot.
            כשאני ניגש לדומיין שלי לפורט 443, nginx יושב על הפורט הזה ומעביר אותי לפורט שהשרת שלי מאזין ב HTTP. השרת שלי מקבל תקשורת http רגילה

            nigunN תגובה 1 תגובה אחרונה
            1
            • מנצפךמ מנצפך

              @nigun אמר בcertbot - HTTPS NGINX - פורט אחר מלבד 443:

              @מנצפך
              לא הבנתי
              אם אתה מקים שרת שמאזין לפורט 8000 זה לא עובד שם ?
              זה משהו מוגדר בתוך התעודה?
              כי כשאני יוצר תעודה לבד (בלי NGINX) זה תקף לכל הפורטים
              (יש לי בעיה אחרת שכשאני יוצר תעודה ידנית, certbot צריך גישה לפורט 443 ויש לי שם שרת פעיל כבר)

              אני מקים שרת שמאזין לhttp באיזה פורט שאני רוצה.
              אני בכלל לא מתעסק עם תעודות אבטחה, nginx מטפל בכל זה, יחד עם certbot.
              כשאני ניגש לדומיין שלי לפורט 443, nginx יושב על הפורט הזה ומעביר אותי לפורט שהשרת שלי מאזין ב HTTP. השרת שלי מקבל תקשורת http רגילה

              nigunN מנותק
              nigunN מנותק
              nigun
              כתב ב נערך לאחרונה על ידי
              #9

              @מנצפך
              ומה קורה כשאתה מנסה להאזין עם nginx לפורט אחר? הוא לא משתמש בתעודה? או שהוא משתמש והתעודה לא תקפה?

              מייל: nigun@duck.com

              תגובה 1 תגובה אחרונה
              0
              • מנצפךמ מנצפך

                @חוקר אשמח אם תבדוק.
                או שאולי תעלה את הקטע מהקובץ קונפיג של nginx

                ח מנותק
                ח מנותק
                חוקר
                כתב ב נערך לאחרונה על ידי
                #10

                @מנצפך אמר בcertbot - HTTPS NGINX - פורט אחר מלבד 443:

                @חוקר אשמח אם תבדוק.
                או שאולי תעלה את הקטע מהקובץ קונפיג של nginx

                בהגדרות של הnginx מופיע לי:

                server {
                    listen 8075 ssl;
                    server_name mydomain.net www.mydomain.net;
                    ssl_certificate /etc/letsencrypt/live/mydomain.net/fullchain.pem; # managed by Certbot
                    ssl_certificate_key /etc/letsencrypt/live/mydomain.net/privkey.pem; # managed by Certbot
                    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
                    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
                
                    location / {
                        proxy_pass http://127.0.0.1:8070;
                        #proxy_set_header Host $host;
                        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                        proxy_set_header X-Forwarded-Proto $scheme;
                        # the next 3 lines are for cocket protocol nedded both for web ui and mobile app
                        proxy_http_version 1.1;
                        proxy_set_header Upgrade $http_upgrade;
                        proxy_set_header Connection "upgrade";
                    }
                }
                
                
                
                תגובה 1 תגובה אחרונה
                0
                • י מנותק
                  י מנותק
                  יוסף בן שמעון
                  כתב ב נערך לאחרונה על ידי יוסף בן שמעון
                  #11

                  @מנצפך אולי תנסה לוותר על NGINX ולהשתמש בתעודה בעצמך, אם אתה בנוד עושים את זה עם מודול https.createServer(app) שהאפפ זה המופע של אקספרס

                  מנצפךמ תגובה 1 תגובה אחרונה
                  0
                  • י יוסף בן שמעון

                    @מנצפך אולי תנסה לוותר על NGINX ולהשתמש בתעודה בעצמך, אם אתה בנוד עושים את זה עם מודול https.createServer(app) שהאפפ זה המופע של אקספרס

                    מנצפךמ מנותק
                    מנצפךמ מנותק
                    מנצפך
                    כתב ב נערך לאחרונה על ידי
                    #12

                    @יוסף-בן-שמעון באופן תקני זה נכון לדעתי להשתמש בתעודה של NGINX

                    י תגובה 1 תגובה אחרונה
                    0
                    • מנצפךמ מנצפך

                      @יוסף-בן-שמעון באופן תקני זה נכון לדעתי להשתמש בתעודה של NGINX

                      י מנותק
                      י מנותק
                      יוסף בן שמעון
                      כתב ב נערך לאחרונה על ידי
                      #13

                      @מנצפך אמר בcertbot - HTTPS NGINX - פורט אחר מלבד 443:

                      @יוסף-בן-שמעון באופן תקני זה נכון לדעתי להשתמש בתעודה של NGINX

                      אין כזה דבר תעודה של NGINX, התעודה אותה תעודה שהנפיקו עבורך, סה"כ רצו להקל עליך ובנו לך סקריפט שמגדיר את התעודה בNGINX, למה זה יותר תקני להשתמש בו ולא לממש את התעודה בעצמך בעשר אצבעותיך בכל שרת שתראה לנכון?

                      תגובה 1 תגובה אחרונה
                      0
                      • מנצפךמ מנותק
                        מנצפךמ מנותק
                        מנצפך
                        כתב ב נערך לאחרונה על ידי
                        #14

                        התכוונתי לתעודה האוטומטית שcertbot יוצר לNGINX

                        לדעתי יותר נכון להשתמש ככה. כי בכל מקרה משתמשים ב NGINX בשביל הניתוב.
                        אפשר כל דבר לממש לבד, אבל יותר נכון להשתמש בדברים הקיימים.

                        אני לא בטוח, אבל לדעתי גם IIS מממש בעצמו את הSSL.

                        תגובה 1 תגובה אחרונה
                        0
                        תגובה
                        • תגובה כנושא
                        התחברו כדי לפרסם תגובה
                        • מהישן לחדש
                        • מהחדש לישן
                        • הכי הרבה הצבעות


                        בא תתחבר לדף היומי!
                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • דף הבית
                        • קטגוריות
                        • פוסטים אחרונים
                        • משתמשים
                        • חיפוש
                        • חוקי הפורום