Будет ли правильным указать порт 443 для nginx в настройках certbot вместо порта 80?

Как влияет исходный порт (80 или 443) на работу сервера nginx в контексте добавления нового сервиса поддомена при наличии прокси-сервера?
  • 16 июня 2024 г. 4:31
Ответы на вопрос 2
Да, правильным будет указать порт 443 для nginx в настройках certbot, так как порт 443 используется для защищенного HTTPS-соединения.

Исходный порт (80 или 443) влияет на работу сервера nginx при добавлении нового сервиса поддомена в контексте прокси-сервера следующим образом:

1. При наличии прокси-сервера, порт 80 обычно используется для принятия запросов HTTP и перенаправления их на порт 443, где работает HTTPS. Таким образом, если новый сервис поддомена требует HTTPS-соединения, то необходимо добавить его на порт 443.

2. Если вся ваша инфраструктура работает на HTTPS (порт 443), то добавление нового сервиса поддомена на порт 80 может привести к ошибкам и некорректной работе, так как он ожидает HTTPS-соединения. 

В целом, чтобы избежать проблем с работой сервера nginx и прокси-сервера, рекомендуется использовать порт 443 для добавления новых сервисов поддоменов, если они требуют HTTPS-соединения.
А теперь представим себе ситуацию: что-то произошло и сертификаты просрочились. Запускается certbot, просит letsencrypt выдать новый серт, тот бежит на 443 порт... и ssl error - certificate invalid
Похожие вопросы