Notice
Recent Posts
Recent Comments
Link
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 알리익스프레스
- 스마트에너지미터
- 알리
- S3
- 커피
- 슬랙사용법
- Slack
- vagrant
- 머신러닝
- 직구
- M1
- ReactNative
- 슬랙활용
- 인테리어
- virtualbox
- 슬랙
- 해외직구
- MySQL
- PostgreSQL
- serial
- catalina
- 예인싱크
- Xcode
- 셀프인테리어
- Mac
- CTS
- 아이폰17
- docker
- 싱크대
Archives
- Today
- Total
MoreLean
nginx 에서 ssl 인증서 적용할때 제대로 되지 않을 경우에는 이렇게 본문
반응형
nginx 와 haproxy를 써 LBS를 구축할 필요성이 생겼다.
현재 쓰고 있는 LBS가 성능은 모르겠으나, SSL을 지원하지 않아 Client 의 정보가 제대로 전달되지 못하는 경우가 발생하였고 이에 SSL offload 방식을 통해 client 정보를 전달하려고 했다.
haproxy 현재 버전(1.4)이 SSL을 지원하지 않는 상황때문에 어쩔수 없이 앞에 nginx를 두어야 했다.
( 1.5버전은 SSL을 공식지원하나 현재 개발중이라 production에는 적용하기 어렵다. )
SSL인증서를 적용해야 했고, 인증서 발급시 기존에 사용중인 apache 버전용 인증서를 받았으나 별 문제 없이 적용이 가능하겠지 생각했었으나 착각이었다.
그래서 찾은 방법이 다음과 같다.
#> cat cert.pem >> m.crt
#> cat RootCA.crt >> m.crt
#> cat ChainCA.crt >> m.crt
이렇게 3개의 파일을 위와 같은 순서로 하나의 파일로 만든다. ( 순서를 바꾸면 제대로 동작하지 않는다. )
nginx의 설정은 다음과 같다.
nginx > default.conf ( haproxy 설정이 포함 )
error_log /var/log/nginx/ssl_error.log debug;access_log /var/log/nginx/ssl_access.log;upstream haproxy {serverIP:port;}server {listen443ssl;ssl_certificate ssl/xxx.com/m.crt;ssl_certificate_key ssl/xxx.com/key.pem;server_name api.xxx.com;location / {proxy_pass http://haproxy/;proxy_set_header X-NginX-Proxytrue;proxy_set_header Host $http_host;proxy_set_header X-Real-IP $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;proxy_set_header X-Forwarded-Proto https;proxy_redirectdefault;proxy_read_timeout 15s;proxy_connect_timeout 15s;}location ~ /\. { deny all; }}server {listen80;return301https://$host$request_uri;}
이렇게 설정한뒤에 nginx 를 restart 해주면 다음과 같은 화면을 볼 수 있다.
반응형
'TIP' 카테고리의 다른 글
| 자동차 타이어 사이즈 변경시 참고해야할 사이트 (0) | 2016.09.16 |
|---|---|
| [mac] intellij 등에서 java6를 요구할때.. (0) | 2014.02.05 |
| brew 를 사용하여 특정 버전을 설치하기 (0) | 2013.11.13 |
| VirtualBox VM에서 USB 가 인식이 되지 않을때 (2) | 2013.09.27 |
| 비밀번호 없이 sudo 사용하기 (0) | 2013.09.25 |