Мой конфиг server {

listen 666 ssl;
proxy_socket_keepalive on;
proxy_ssl on;
ssl_certificate /etc/nginx/ssl/example.com.crt; #/etc/ssl/certificate.pem
ssl_certificate_key /etc/nginx/ssl/privatekey.key; #/etc/ssl/private-key.pem
ssl_trusted_certificate /etc/nginx/ssl/ca-bundle.trust.crt; #/etc/ssl/certs/ca-bundle.trust.crt #/etc/nginx/ssl/SectigoRSADomainValidationSecureServerCA.crt
ssl_protocols SSLv2 SSLv3 TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
proxy_pass TCP_666;
access_log /var/log/nginx/access.log main;

#так был сформирован ca-bundle.trust.crt
cat /home/username/crt/SectigoRSADomainValidationSecureServerCA.crt /home/username/crt/root.crt.cer /home/username/crt/example.com.crt >> /etc/nginx/ssl/ca-bundle.trust.crt

#так проверена «цепочка»
openssl verify -CAfile <(cat /home/username/crt/SectigoRSADomainValidationSecureServerCA.crt /home/username/crt/root.crt.cer) /home/username/crt/example.com.crt
/home/username/crt/example.com.crt: OK

Где я не прав?

14 ответов

10 просмотров

проксипасс же вроде надо в локейшен оборачивать))

https://nginx.org/ru/docs/http/ngx_http_proxy_module.html#proxy_pass

ты что выпускаешь сам серты?, так и задумано?, почему не поспользоваться тем же летсом?

Зачем у вас вобще ssl_trusted_certificate ?

Сергей-Хвощевский Автор вопроса
Anton Noginov
Зачем у вас вобще ssl_trusted_certificate ?

Вы точно знаете о чём говорите! Спасибо! ssl_stapling не используется. Эту секцию закомментил, но ошибки продолжаются. У меня в цепочке 3 сертификата. Я так понял, что они должны быть в выводе запроса, но у меня ошибки openssl s_client -connect example.ru:666 CONNECTED(00000004) depth=0 CN = example.ru verify error:num=20:unable to get local issuer certificate verify return:1 depth=0 CN = example.ru verify error:num=21:unable to verify the first certificate verify return:1 --- Certificate chain 0 s:CN = example.ru i:C = Country, ST = State, L = Location, O = organizationName, CN = commonName

Сергей Хвощевский
Вы точно знаете о чём говорите! Спасибо! ssl_stap...

Ну там же вроде написано четко - есть какой-то сертификат, но его нневозможно проверить, потому что он самодельный, видимо

Сергей Хвощевский
Вы точно знаете о чём говорите! Спасибо! ssl_stap...

Отлично. А если trusted_certificate не нужен, то куда же можно вставить всю цепочку сертификатов?

Сергей-Хвощевский Автор вопроса
Yuri
Ну там же вроде написано четко - есть какой-то сер...

Спасибо Вам! Сертификат официальный. Дайте На`Водку какой тулзой могу проверить сертификат, чтобы выкатывать претензии в УЦ или осознать свою неправоту. Вот могу скачать сертификат так openssl s_client -showcerts -connect example.ru:443 </dev/null 2>/dev/null|openssl x509 -outform PEM >example.ru.pem какими ключами openssl проверить его (инициировать программный запрос в какой-либо УЦ, прописанный в системе)? В целях диагностики хочу это сделать

Сергей Хвощевский
Спасибо Вам! Сертификат официальный. Дайте На`Водк...

Если этот сертификат выдал CA - скорее всего с ним все ок. Просто, видимо, что-то не так настроено. Промежуточные сертификаты от CA есть? (там много букв сверху, я не осилил все)

Сергей-Хвощевский Автор вопроса
Yuri
Если этот сертификат выдал CA - скорее всего с ним...

Да. Промежуточные есть, не могу разобраться где их прописывать...

Сергей-Хвощевский Автор вопроса

Похожие вопросы

Обсуждают сегодня

Всем привет, есть таблица компонентов (например материнка, процессор, видеокарта и тд) components и нужно еще реализовать механизм "совместимости" (те какой-то словарь, мол од...
Vladimir
2
Hello, I want to ask. I trained EfficientNet V2 Small and achieved 98% accuracy and F1 score on test data. I did the same with a simple CNN and achieved 97% accuracy and F1 sc...
~
2
Может кто подсказать какие требования к изображениям для обучения Yolo v8? Как то разрешение, размер выделяемого обьекта в пикселях, оптимальное кол-во изображений. А то я пыт...
Владислав😎
16
Can you please upvote this work? https://www.kaggle.com/code/melissamonfared/mental-health-music-relationship-analysis-eda
məł
1
Только сейчас дошли руки до Orange pi 5. Это нормально что на нем YOLOv5s выдает 1 кадр раз в 2-3 секунды на CPU? Это без оптимизаций и прочих настроек, просто голый запуск че...
Denis
17
Доброе утро. Подскажите, если если 4 корутины, внутри которых VideoCapture, то будут ли они работать асинхронно? Т.к. нагуглил, что Videocapture в моменте может быть открыт то...
Alexander👨‍💻
19
Всем привет! подскажите пожалуйста как можно увеличить качество фото?
Evgeniy
19
А. То есть задача такая, что тип вы обучаете на разных данных модели. Получаете пачку моделей обученных на частных данных и задача стоит в том, чтобы все эти модели объединит...
Anton 『被遗忘的社会』
7
did anyone recieve update from Amazon ML summer school?
Lucky Champ
1
Hello everyone, ребят, к какому уровню сложности может относиться задачка по отделению облаков от неба для видео? (от 1 до 10,) *в условиях смены времени суток *при неизменно...
Merge
16
Карта сайта