общается по незащищенному сокету, но наружу выставлен через fastcgi главного свервера, который работает по HTTPS, то мне не нужно беспокоиться о сертификатах в самом процессе? Тоесть, nginx сам будет шифровать/расшифровывать данные которые проходят через него?
nginx не будет шифровать общение между nginx и fastcgi если ему явно об этом не сказать (я вообще не уверен что он может шифровать fastcgi) если сокет - это файловый сокет(или сетевой на localhost), то я бы вообще не беспокоился на тему что трафик там не шифрованный.
А почему не беспокоиться? Если ngxinx не шифрует, то я получается, выставляю голые данные наружу. То что локально, на серверной машине, общение с процессом не шифруется, это норм, но ведь нельзя в так же с пользователями общаться. (Сокет это сетевой localhost)
я не совсем понял как именно ты вытащил его наружу через nginx если в nginx прописан listen с ssl - то этот порт будет зашифрован сертификатом. ( и если пользователь на него будет обращаться - то получит шифрованное соединение). Если ли дальше по цепочке шифрование - тут не влияет никакой роли. лучше пришли конфиг для более простого понимания
Да, у меня прописал listen с ssl. Я теперь понял, что nginx шифрует все, включая данные с процесса fastcgi, как мне и нужно было. Спасибо 🙏
Обсуждают сегодня