İstemcilerin kendinden imzalı sertifikaları yüklemek zorunda kalmadan bağlanabilmeleri için dahili bir API için bir proxy oluşturuyorum.
XSendfile kullandığım istemciler (yerleşik, sahip olunan ve yalnızca dahili olarak kullanılan) SSL üzerinden nginx kutusuna bağlanacak uygulama düzeyinde kimlik bilgilerini doğrulamak (raylar uygulaması). Kimlik bilgileri geçerliyse, bağlantı nginx'e geri aktarılır ve burada bağlantıyı yukarı akış sunucusuna göndermek için proxy_pass kullanır.
Şimdi bu standart http bağlantıları için harika çalışıyor, ancak sertifikalarımızı karışıma nasıl ekleyeceğimizi anlamaya çalışıyorum.
Bu soru hemen hemen aynı olan bu bir , ama garip sertifika şartlarına.
Nginx ile bu mümkün mü? Daha iyi bir çözüm var mı?
Ayrıca istemci -> nginx http ve nginx API için kendinden imzalı sertifika razı olur.
proxy_ssl_server_name on;
yerleşik Google tarafından yönetilen SSL'sini kullanarak Google App Engine'deki bir ana bilgisayara trafik proxy yaparken bu çalışmayı sağlamak için ihtiyacım olan tek şey buydu! (Bu kendinden imzalı bir sertifika veya başka bir şey değildir, bu yüzden sadece bir satıra ihtiyacı vardı). Büyük ipucu için teşekkürler.