May 12, 2010 03:08AM
On Mon, May 10, 2010 at 06:14:10PM +0400, Peter Vereshagin wrote:

> You're face to face with man who sold the world, nginx-ru!
>
> 2010/05/07 04:55:06 +0300 "Oleksandr V. Typlyns'kyi" <wangsamp@gmail.com> => To nginx-ru@nginx.org :
> OVTk> Yesterday May 6, 2010 at 12:12 Peter Vereshagin wrote:
> OVTk>
> OVTk> > Any time of year you can find me here Peter.
> OVTk> > 2010/05/06 11:21:48 +0400 Peter Vereshagin <peter@vereshagin.org> => To nginx-ru@nginx.org :
> OVTk> > PV> http://any.host.name/any/path?etc=eteras
> OVTk> > PV> превращал бы в это:
> OVTk> > PV> https://some.my.predefined.host/many/my?never=minds
> OVTk> >
> OVTk> > совсем забыл добавить: https-хост всегда один и тот же, а url в него формируется пёрлом.
> OVTk>
> OVTk> Первым делом собрать nginx с поддержкой SSL (--with-http_ssl_module).
> OVTk>
> OVTk> http {
> OVTk> perl_set $myurl_from_perl 'sub { .... }';
> OVTk> ...
> OVTk>
> OVTk> server {
> OVTk> listen *:80 default;
> OVTk> server_name _;
> OVTk> ...
> OVTk>
> OVTk> location / {
> OVTk> proxy_pass https://some.my.predefined.host_IP:443$myurl_from_perl
> OVTk> proxy_set_header Host some.my.predefined.host
> OVTk> ...
> OVTk> }
> OVTk> }
> OVTk> }
> OVTk>
> OVTk> А вот фраза "бонвиванского и бисёнэнского" требует дополнительной расшифровки.
>
> Кстати о них обоих: я посмотрю из nginx получается неплохой человек-посередине (mitm)!
> всё бы ничего, но пара вопросов таки есть:
> - будет ли и когда nginx уметь HTTP CONNECT?

С этим сложно - это по сути тоннель, который на данный момент
в http части nginx не реализуем.

> - возможно ли подпрячь верификацию по: CA, CRL, сохранённому заранее сертификату ( как это сделано с параметром verify в stunnel ) либо его фингерпринту ( как это сделано в fetchmail ) для proxy_pass https://... ?
> или это ещё один фичериквест?

Это проще.


--
Игорь Сысоев
http://sysoev.ru

_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

rewrite http в https при проксировании

Peter Vereshagin May 06, 2010 03:24AM

Re: rewrite http в https при проксировании

Peter Vereshagin May 06, 2010 04:14AM

Re: rewrite http в https при проксировании

Oleksandr V. Typlyns'kyi May 06, 2010 09:56PM

Re: rewrite http в https при проксировании

Peter Vereshagin May 07, 2010 05:00AM

Re: rewrite http в https при проксировании

Peter Vereshagin May 10, 2010 10:16AM

Re: rewrite http в https при проксировании

Igor Sysoev May 12, 2010 03:08AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 285
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready