OdooをNginxと一緒にCentOSで動かした。 うーん。きれいにhttpsになってくれている。 インストールだけなら1日だな。 $ sudo yum install http://ift.tt/1mzWnsv $ sudo yum install --enablerepo=nginx nginx $ sudo nginx -v $ sudo vi /etc/nginx/nginx.conf $ cd /etc/nginx/ $ sudo mkdir ssl $ cd ssl $ sudo openssl genrsa -aes128 -out server.key 2048 $ sudo openssl rsa -in server.key -out server.key $ sudo openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 $ sudo vi /etc/nginx/nginx.conf ----------------------------------------------------- http { server_tokens off; ←追記 ----------------------------------------------------- $ sudo mv /etc/nginx/conf.d/default.conf /etc/nginx/conf.d/default.conf.bk $ sudo vi /etc/nginx/conf.d/local.conf ----------------------------------------------------- server { listen 80; return 301 https://$host$request_uri; } server { listen 443 ssl; server_name localhost; access_log /var/log/nginx/ssl_access.log; error_log /var/log/nginx/ssl_error.log; ssl on; ssl_certificate /etc/nginx/ssl/server.crt; ssl_certificate_key /etc/nginx/ssl/server.key; ssl_session_timeout 5m; ssl_protocols SSLv2 SSLv3 TLSv1; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; client_max_body_size 100m; error_page 404 /404.html; error_page 500 502 503 504 /500.html; location / { proxy_pass http://127.0.0.1:8069; proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; } } ----------------------------------------------------- $ sudo setenforce 0 $ sudo getenforce $ sudo systemctl enable nginx

OdooをNginxと一緒にCentOSで動かした。 うーん。きれいにhttpsになってくれている。 インストールだけなら1日だな。 $ sudo yum install http://nginx.org...
=======================================
OdooをNginxと一緒にCentOSで動かした。
うーん。きれいにhttpsになってくれている。
インストールだけなら1日だな。

$ sudo yum install http://ift.tt/1mzWnsv
$ sudo yum install --enablerepo=nginx nginx
$ sudo nginx -v

$ sudo vi /etc/nginx/nginx.conf
$ cd /etc/nginx/
$ sudo mkdir ssl
$ cd ssl
$ sudo openssl genrsa -aes128 -out server.key 2048
$ sudo openssl rsa -in server.key -out server.key
$ sudo openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650

$ sudo vi /etc/nginx/nginx.conf
-----------------------------------------------------
http {
server_tokens off; ←追記
-----------------------------------------------------


$ sudo mv /etc/nginx/conf.d/default.conf /etc/nginx/conf.d/default.conf.bk
$ sudo vi /etc/nginx/conf.d/local.conf
-----------------------------------------------------
server {
listen 80;
return 301 https://$host$request_uri;
}

server {
listen 443 ssl;
server_name localhost;
access_log /var/log/nginx/ssl_access.log;
error_log /var/log/nginx/ssl_error.log;

ssl on;
ssl_certificate /etc/nginx/ssl/server.crt;
ssl_certificate_key /etc/nginx/ssl/server.key;
ssl_session_timeout 5m;
ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;

client_max_body_size 100m;
error_page 404 /404.html;
error_page 500 502 503 504 /500.html;

location / {
proxy_pass http://127.0.0.1:8069;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
-----------------------------------------------------

$ sudo setenforce 0
$ sudo getenforce
$ sudo systemctl enable nginx

http://ift.tt/1abnmbU
June 09, 2016 at 11:11AM

コメント

このブログの人気の投稿

投稿時間:2021-06-17 22:08:45 RSSフィード2021-06-17 22:00 分まとめ(2089件)

投稿時間:2021-06-20 02:06:12 RSSフィード2021-06-20 02:00 分まとめ(3871件)

投稿時間:2021-06-17 05:05:34 RSSフィード2021-06-17 05:00 分まとめ(1274件)