nginx сертификат Let's Encrypt редирект

12
baas
На сайте с 17.09.2012
Offline
161
651

Добрый вечер.

Посоветуйте пожалуйста как лучше сделать.

Есть домен_А на нем есть бесплатный сертификат от letscrypt, у домена_А есть 301 редирект на домен_В.

Вопрос, как лучше сделать продления сертификата бесплатного?

Я попробовал напрямую без редиректа отдавать директорию .well-known

location =/.well-known/ {

root /usr/local/www/домен_A;
}

Но что то не фига не получается.

Настройка BSD систем. (https://www.fryaha.ru) Знание сила, незнание Рабочая сила!
VO
На сайте с 27.07.2008
Offline
149
#1

Попробуйте так:

location /.well-known/acme-challenge/

И потом убедитесь, что https://домен_A/.well-known/acme-challenge/file.txt отдается без редиректа на домен_В.

Ну и смотрите лог, он пишет, почему не удалось выдать сертификат и по логу веб сервера сверяете, что он получает то, что ожидает.

S
На сайте с 23.05.2004
Offline
316
#2

У nginx достаточно замороченные приоритеты по правилам. Вполне возможно, что ревравайт имеет больший приоритет чем локейшен.

Так что сначала смотреть в лог, что отдается. Ну и банально создать фейковый файл летскрипта с любым текстом,, его дергнуть из браузера и посмотреть, что получается.

Это просто подпись.
M
На сайте с 17.09.2016
Offline
124
#3

location ^~ /.well-known/ {

root ......

}

baas
На сайте с 17.09.2012
Offline
161
#4

Всем спасибо.

Сделал так, работает.

Поставил правило перед редиректом в nginx.

location ^~ /.well-known/ {

Андрей
На сайте с 30.09.2009
Offline
482
#5
Stek:
У nginx достаточно замороченные приоритеты по правилам.

В Nginx это как раз очень просто и логично, в отличии от Apache, к примеру. Посмотрите хотя-бы одно видео Сысоева.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
suffix
На сайте с 26.08.2010
Offline
325
#6
WapGraf:
В Nginx это как раз очень просто и логично, в отличии от Apache, к примеру.

Ну вот ни разу не соглашусь. Да, nginx для многих случаев быстрее и гораздо менее требователен к ресурсам чем apache, но уж что касается "логичнее" то apache 100 очков форы nginx даст. Достаточно помотреть как if интерпретирует nginx :)

Клуб любителей хрюш (https://www.babai.ru)
baas
На сайте с 17.09.2012
Offline
161
#7
suffix:
Ну вот ни разу не соглашусь. Да, nginx для многих случаев быстрее и гораздо менее требователен к ресурсам чем apache, но уж что касается "логичнее" то apache 100 очков форы nginx даст. Достаточно помотреть как if интерпретирует nginx :)

Для меня nginx более логичный и простой.

Возможно это дело привычки.

Андрей
На сайте с 30.09.2009
Offline
482
#8

suffix, достаточно посмотреть специфику, порядок действия правил, их обход. Даже в этом плане Apache работает по принципу тупого прожорливого гиганта.

suffix
На сайте с 26.08.2010
Offline
325
#9
WapGraf:
Apache работает по принципу тупого прожорливого гиганта.

Прожорливого ? - Да, спорить не буду ибо это так.

Но написание правил в nginx менее лочично (ИМХО конечно).

Андрей
На сайте с 30.09.2009
Offline
482
#10

suffix, имелось ввиду даже не потребление ресурсов, а сам подход к обработке. И тут это уже не мнение, которое может быть субъективным, а технический аспект.

---------- Добавлено 30.06.2019 в 13:30 ----------

На пальцах - глупо обходить весь дом в поисках квартиры, заглядывать в каждые двери, если знаешь этаж и номер. А именно так работает Apache.

Если это по вашему логично, то далее просто нету слов.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий