Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 셀프인테리어
- Mac
- 스마트에너지미터
- 직구
- S3
- serial
- 캐딜락
- PostgreSQL
- 슬랙사용법
- 장애
- 머신러닝
- catalina
- 알리익스프레스
- vagrant
- 알리
- Slack
- ReactNative
- docker
- 인테리어
- Xcode
- 슬랙
- 예인싱크
- CTS
- MySQL
- 해외직구
- M1
- 싱크대
- virtualbox
- 슬랙활용
Archives
- Today
- Total
MoreLean
nginx 에서 ssl 인증서 적용할때 제대로 되지 않을 경우에는 이렇게 본문
반응형
nginx 와 haproxy를 써 LBS를 구축할 필요성이 생겼다.
현재 쓰고 있는 LBS가 성능은 모르겠으나, SSL을 지원하지 않아 Client 의 정보가 제대로 전달되지 못하는 경우가 발생하였고 이에 SSL offload 방식을 통해 client 정보를 전달하려고 했다.
haproxy 현재 버전(1.4)이 SSL을 지원하지 않는 상황때문에 어쩔수 없이 앞에 nginx를 두어야 했다.
( 1.5버전은 SSL을 공식지원하나 현재 개발중이라 production에는 적용하기 어렵다. )
SSL인증서를 적용해야 했고, 인증서 발급시 기존에 사용중인 apache 버전용 인증서를 받았으나 별 문제 없이 적용이 가능하겠지 생각했었으나 착각이었다.
그래서 찾은 방법이 다음과 같다.
#> cat cert.pem >> m.crt
#> cat RootCA.crt >> m.crt
#> cat ChainCA.crt >> m.crt
이렇게 3개의 파일을 위와 같은 순서로 하나의 파일로 만든다. ( 순서를 바꾸면 제대로 동작하지 않는다. )
nginx의 설정은 다음과 같다.
nginx > default.conf ( haproxy 설정이 포함 )
error_log /var/log/nginx/ssl_error.log debug;
access_log /var/log/nginx/ssl_access.log;
upstream haproxy {
server
IP
:port
;
}
server {
listen
443
ssl;
ssl_certificate ssl/xxx.com/m.crt;
ssl_certificate_key ssl/xxx.com/key.pem;
server_name api.xxx.com;
location / {
proxy_pass http:
//haproxy/;
proxy_set_header X-NginX-Proxy
true
;
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto https;
proxy_redirect
default
;
proxy_read_timeout 15s;
proxy_connect_timeout 15s;
}
location ~ /\. { deny all; }
}
server {
listen
80
;
return
301
https:
//$host$request_uri;
}
이렇게 설정한뒤에 nginx 를 restart 해주면 다음과 같은 화면을 볼 수 있다.
반응형
'TIP' 카테고리의 다른 글
자동차 타이어 사이즈 변경시 참고해야할 사이트 (0) | 2016.09.16 |
---|---|
[mac] intellij 등에서 java6를 요구할때.. (0) | 2014.02.05 |
brew 를 사용하여 특정 버전을 설치하기 (0) | 2013.11.13 |
VirtualBox VM에서 USB 가 인식이 되지 않을때 (2) | 2013.09.27 |
비밀번호 없이 sudo 사용하기 (0) | 2013.09.25 |