Vesta 2.0 is coming soon! See our progress update: https://vestacp.com/docs/vesta-2-update
Только SSL, как корректнее всего?
Только SSL, как корректнее всего?
Добрый день, спасибо за ваш труд.
Возник вопрос: если мне необходимо форсить SSL для домена, то, как я понимаю, мне надо изменять nginx.conf делая редирект на SSL? Это корректный путь? Потому что если я сделаю так, руками изменив содержимое, то оно же перезапишется при следующем нажатии "Save" в панели управления этим доменом?
И чтобы два раза не ходить, извините за оффтопик: редактирование /usr/local/vesta/nginx/conf/nginx.conf для того, чтобы панель весты высвечивалась только на одном домене:
не работает. После сохранения файла, делал рестар весты и nginx, но не помогло, по прежнему с любого хостящегося адреса доступно по 8083 порту, в чём может быть проблема?
Возник вопрос: если мне необходимо форсить SSL для домена, то, как я понимаю, мне надо изменять nginx.conf делая редирект на SSL? Это корректный путь? Потому что если я сделаю так, руками изменив содержимое, то оно же перезапишется при следующем нажатии "Save" в панели управления этим доменом?
И чтобы два раза не ходить, извините за оффтопик: редактирование /usr/local/vesta/nginx/conf/nginx.conf для того, чтобы панель весты высвечивалась только на одном домене:
Code: Select all
...
# Vhost
server {
listen 8083;
server_name admin.domain.com;
...
Re: Только SSL, как корректнее всего?
В документации уже есть этот вопрос: http://vestacp.com/docs/#how-to-force-https
Re: Только SSL, как корректнее всего?
Не хватает проверки:Pim wrote: И чтобы два раза не ходить, извините за оффтопик: редактирование /usr/local/vesta/nginx/conf/nginx.conf для того, чтобы панель весты высвечивалась только на одном домене:
Code: Select all
# Vhost
server {
listen 8083;
server_name cp.site.ru;
root /usr/local/vesta/web;
charset utf-8;
# Проверка на домен панели, если домен не cp.site.ru - отказ в досутпе
if ($host != "cp.site.ru") {
return 403;
}