сервера).
В конфиге указал динамический путь для ssl сертификатов
ssl_certificate /etc/letsencrypt/live/$ssl_server_name/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/$ssl_server_name/privkey.pem;
Однако после этого в логи nginx сыпятся ошибки permission denied
Изменил в nginx.conf пользователя nginx на root и всё заработало.
Какие могут быть уязвимости, если запусть nginx от рута?
давно nginx поддерживает переменные в директиве ssl ? раньше такого делать было нельзя насколько я помню.
с какой-то версии, указано в документации. 1.17 чтоль …
там речь была про имя файла в переменной $ssl_server_name, а то, как его пациент использует - сомнительно
речь шла про переменные в именах файлов сертификата
Обсуждают сегодня