Коллеги, подскажите ещё по такому моменту: Есть Nginx с неким набором

SSL-публикаций .
Есть DNS запись some_name.domain.local, резолвящаяся в наш Nginx, но на нём нет такой публикации.
Если в браузере, или с помощью openssl прийти на Nginx:443, сначала будет ругань на некорректный сертификат, так как Nginx взял первый попавшийся серт и представился им.
И только после того как я проигнорю ошибку серта, я увижу ошибку 404.
Можно ли как-то уйти от этого поведения Nginx ?
Понимаю, что это решается актуализацией DNS-записей, но возможно есть какая-то альтернатива\костыль? А то у меня иногда мониторинг с ума сходит))

7 ответов

14 просмотров

А что именно вам не нравится?

1. не "первый попавшийся", а из default_server-а 2. можно закрывать соединение, если нет конфигурации 3. можно поставить wildcard

Damir- Автор вопроса
kiosaku
1. не "первый попавшийся", а из default_server-а 2...

п.2 будьте добры чуть подробнее

Damir- Автор вопроса
Panurg Panurg
А что именно вам не нравится?

не нравится моё непонимание как уйти от такого поведения)) допускаю, что с технической точки зрения Nginx ведёт себя верно. проблема то в моём DNS, но я не властен над ним в данном случае

Damir
не нравится моё непонимание как уйти от такого пов...

Сначала должен построиться ssl, только потом nginx сможет отдать http коды.

Damir- Автор вопроса
kiosaku
1. не "первый попавшийся", а из default_server-а 2...

а под "default_server" вы имеете ввиду конфиг default.conf, который из коробки? Если я его просто удалю, проблема должна уйти?

Damir- Автор вопроса
kiosaku
1. не "первый попавшийся", а из default_server-а 2...

Поправьте меня, плиз, если какое-то утверждение ошибочное: 1. Модуль ngx_stream_ssl_preread_module работает только для Stream. Если же у меня простая публикация с proxy_pass, то данным модулем воспользоваться не получится. 2. В случае с простой публикацией я никак не могу сделать фильтрацию по SNI из TLS ClientHello. Nginx в любом случае выполнит последовательность: а. Поиск сертификата из SNI из TLS ClientHello, если его нет: б. Поиск публикации с параметром default_server, если её нет: в. Выберет первую по списку публикацию и использует её сертификат. 3. Выходом будет являться только использование публикации-заглушки с параметром default-server и wildcard-сертом *.domain.local (если мои обращения вида some_url.domain.local). но возникает проблема, если придут запросы для домена domain1.local

Похожие вопросы

Обсуждают сегодня

1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Hi! Could you please upvote my new notebook? thanks a lot. https://www.kaggle.com/code/melissamonfared/anime-character-generation-dsgan-gan
məru
4
upvote plz https://www.kaggle.com/code/bassetkerouche/swapping-face?scriptVersionId=207300096
benkerrouche Statoinary
1
-- Привет всем. -- Есть csv, проблема в том что он содержит очень много повторов по столбцам и по строкам. -- Решил перекинуть это в базу данных, чтобы было проще. Но я не ша...
Oleg Ivanov
1
Как считаете - вопрос на собесе: «Как быстрее всего запустить ec2 машину в aws (в чистом аккаунте) и показать вывод от любой команды с нее» не очень ли сложный для условного м...
Sergey
50
Господа, у меня вопрос. Что вообще такое этот ваш data science и data scientists? А то гуглю, а мне какую-то расплывчатую фигню говорят.
Inkosta
44
Исходя из ваших комментариев, получается, что чтобы получить марты в CH из данных в PG, неправильно тянуть сырые данные в CH и там их обрабатывать, лепить справочники и джойни...
unhingedlunatic
42
Hi could you please help me with my two new projects? https://www.kaggle.com/code/hesankazemnia/rice-image-classification-cnn-pytorch https://www.kaggle.com/code/hesankazemnia...
Hesan
6
hi, Can you upvote? https://www.kaggle.com/code/durjoychandrapaul/rag-q-a-system-by-langchain-huggingface-for-pdf?scriptVersionId=204704280
A
1
Could you upvote and comment please? https://www.kaggle.com/code/tatianapetrushkevich/beginner-images https://www.kaggle.com/code/tatianapetrushkevich/python-for-beginners1 ...
Tazziyana
7
Карта сайта