Jetzt habe ich ein paar Verständnisfragen.
1. Diese Zertifikate
Code:
ssl_certificate /etc/letsencrypt/live/xxx.dyndns.de/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/xxx.dyndns.de/privkey.pem;
Code:
ssl_client_certificate /etc/ssl/ca/certs/ca.crt; ssl_crl /etc/ssl/ca/private/ca.crl; ssl_verify_client optional;
Code:
server {
server_tokens off;
listen 443 ssl default_server;
server_name xxx.dyndns.de;
##
# SSL
##
ssl on;
ssl_certificate /etc/letsencrypt/live/xxx.dyndns.de/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/xxx.dyndns.de/privkey.pem;
ssl_session_cache builtin:1000 shared:SSL:10m;
ssl_ciphers HIGH:!aNULL:!eNULL:!LOW:!3DES:!MD5:!RC4;
add_header Strict-Transport-Security "max-age 31536000; includeSubDomains";
##
# global
##
root /var/www/xxx.dyndns.de;
index index.php index.htm index.html;
location /smartVISU {
auth_basic "Restricted Area: smartVISU";
auth_basic_user_file /etc/nginx/.htpasswd;
proxy_pass https://192.168.178.100/smartVISU;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
Vielleicht kannst du mir die 2 Fragen kurz beantworten??
Gruß, Max



Netzwerktechnisch hab ich so gut wie 0 Ahnung...
Einen Kommentar schreiben: