abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:11 | Komunita

    Bratislava OpenCamp pokračuje vo svojej tradícii a fanúšikovia otvorených technológií sa môžu tešiť na 4. ročník, ktorý sa uskutoční 25. 4. 2026 na FIIT STU v Bratislave. V súčasnosti prebieha prihlasovanie prednášok a workshopov – ak máte nápad, projekt, myšlienku, o ktoré sa chcete podeliť s komunitou, OpenCamp je správne miesto pre vás.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | IT novinky

    Krádež není inovace (Stealing Isn't Innovation). Koalice umělců, spisovatelů a tvůrců protestuje proti používání autorsky chráněných děl velkými technologickými společnostmi pro trénování AI systémů bez povolení či kompenzace.

    Ladislav Hagara | Komentářů: 7
    dnes 12:22 | IT novinky

    Stát, potažmo ministerstvo vnitra plánuje zřízení nového, neveřejného virtuálního operátora, který by byl primárně určený na zajištěni kritické infrastruktury státu. Cílem je zajistit udržitelné, bezpečné, mobilní, vysokorychlostní datové a hlasové služby umožňující přístup ke kritickým aplikacím IZS a krizového řízení.

    karkar | Komentářů: 5
    dnes 01:44 | Nová verze

    Byla vydána nová verze 10.0 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky ownCloud Infinite Scale a Uptime-Kuma.

    Ladislav Hagara | Komentářů: 0
    včera 20:22 | Nová verze

    Enkodér a dekodér SVT-AV1 (Scalable Video Technology for AV1) byl vydán v nové major verzi 4.0.0.

    Ladislav Hagara | Komentářů: 0
    včera 18:44 | Nová verze

    Byla vydána nová verze 3.0.8 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    24.1. 11:55 | Humor

    Microsoft poskytl FBI uživatelské šifrovací klíče svého nástroje BitLocker, nutné pro odemčení dat uložených na discích třech počítačů zabavených v rámci federálního vyšetřování. Tento krok je prvním známým případem, kdy Microsoft poskytl klíče BitLockeru orgánům činným v trestním řízení. BitLocker je nástroj pro šifrování celého disku, který je ve Windows defaultně zapnutý. Tato technologie by správně měla bránit komukoli kromě

    … více »
    NUKE GAZA! 🎆 | Komentářů: 33
    24.1. 01:44 | Komunita

    Spotify prostřednictvím svého FOSS fondu rozdělilo 70 000 eur mezi tři open source projekty: FFmpeg obdržel 30 000 eur, Mock Service Worker (MSW) obdržel 15 000 eur a Xiph.Org Foundation obdržela 25 000 eur.

    Ladislav Hagara | Komentářů: 4
    23.1. 18:11 | Zajímavý software

    Nazdar! je open source počítačová hra běžící také na Linuxu. Zdrojové kódy jsou k dispozici na GitHubu. Autorem je Michal Škoula.

    Ladislav Hagara | Komentářů: 3
    23.1. 16:55 | Nová verze

    Po více než třech letech od vydání verze 1.4.0 byla vydána nová verze 1.5.0 správce balíčků GNU Guix a na něm postavené stejnojmenné distribuci GNU Guix. S init systémem a správcem služeb GNU Shepherd. S experimentální podporou jádra GNU Hurd. Na vývoji se podílelo 744 vývojářů. Přibylo 12 525 nových balíčků. Jejich aktuální počet je 30 011. Aktualizována byla také dokumentace.

    Ladislav Hagara | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (22%)
     (3%)
     (5%)
     (2%)
     (11%)
     (34%)
    Celkem 628 hlasů
     Komentářů: 17, poslední 22.1. 15:24
    Rozcestník

    Dotaz: nginx http/2

    19.6.2021 13:52 jojo
    nginx http/2
    Přečteno: 528×
    pouzivam reverzny proxy nginx a chcem tam nastavit http/2. Nastavenie http2 by malo byt trivialne a staci do konfiguraku pridat do riadku listen http2. Min. poziadavky na http2 su nginx 1.9.5, alebo novsi a funkcny TLS 1.2, alebo vyssi. Vsetko splnam. Zrejme by sa to dalo nastavit globalne, ale je mozne to nastavit aj pre kazdy web vo vlastnom confe, napr.
    sudo nano /etc/nginx/sites-available/moja_domena
    a tam sa doplni len http2 asi takto
        listen 443 ssl http2; 
    Pre kazdu domenu mam vytvoreny vlastny konfigurak. Problem nevidim v tom, ze by mi to nefungovalo. Funguje to paradne, ale chcel by som vediet preco to funguje aj pre domeny, kde som http2 nenastavil.

    globalny conf, /etc/nginx/nginx.conf vyzera takto (komentovane riadky som vymazal)
    user www-data;
    worker_processes auto;
    pid /run/nginx.pid;
    include /etc/nginx/modules-enabled/*.conf;
    
    events {
            worker_connections 768;
    }
    
    http {
    
    
            sendfile on;
            tcp_nopush on;
            tcp_nodelay on;
            keepalive_timeout 65;
            types_hash_max_size 2048;
    
    
            include /etc/nginx/mime.types;
            default_type application/octet-stream;
    
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
            ssl_prefer_server_ciphers on;
    
            access_log /var/log/nginx/access.log;
            error_log /var/log/nginx/error.log;
    
            gzip on;
    
            include /etc/nginx/conf.d/*.conf;
            include /etc/nginx/sites-enabled/*;
    
    }
    
    Ak z konfiguraku http2 odstranim, tak vsetky domeny funguju na http 1.1, ale ked pridam http2 do hociktoreho server bloku, tak http2 funguje na vsetkych domenach. Myslel som si, ze http2 bude fungovat len na tej domene, kde som http2 pouzil.

    Odpovědi

    19.6.2021 14:02 X
    Rozbalit Rozbalit vše Re: nginx http/2
    19.6.2021 14:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: nginx http/2
    Počítače komunikují pomocí IP adres a portů. Tj. když v prohlížeči zadáte nějaké doménové jméno, to se přeloží na IP adresu a pak už se komunikuje jen na základě těchto IP adres. Server by dříve ani nevěděl, jakou doménu jste chtěl v prohlížeči otevřít. Protože byl IPv4 adres nedostatek, začalo se provozovat více domén na jedné IP adrese a prohlížeče začaly posílat požadovanou doménu jako součást HTTP hlaviček. Když se začalo používat HTTPS, problém se opakoval – požadovaná doména byla až v zašifrované komunikaci, ale server potřeboval vědět, jaký certifikát má prohlížeči předložit. Nejprve se to řešilo tak, že byly všechny weby na jednom certifikátu, později prohlížeče začaly už v rámci úvodních informací pro otevření TLS spojení posílat rozšířenou hlavičku SNI, ve které uvedly, který certifikát od serveru požadují.

    Teoreticky by tedy server mohl na základě SNI hlavičky poznat, o jakou doménu se jedná, a tomu přizpůsobit i parametry TLS. Znamenalo by to ale dost podstatný zásah do architektury serveru, protože SNI se používá pro výběr certifikátu, a parametry TLS spojení (mezi které patří i podpora HTTP/2) se řeší úplně někde jinde. Proto takovou konfiguraci starší servery nepodporují a třeba právě nginx to řeší tak, že vytvoří množinu požadavků obsahující sjednocení požadavků pro jednotlivé virtualhosty, a tu pak použije pro konfiguraci pro danou IP adresu a port.
    19.6.2021 14:52 jojo
    Rozbalit Rozbalit vše Re: nginx http/2
    dakujem za vysvetlujuce odpovede
    19.6.2021 16:30 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: nginx http/2
    Počítače komunikují pomocí IP adres a portů

    V pripade http na ktere se pta tazatel je to obvykle, ale obecne ani jedno neni pro komunikaci pocitacu nutne. Kdyz uz port tak jsi zapomnel na protokol, ne vsechny protokoly porty maji. Je to stejne jako rict ze auta jezdi na pneumatikach, ale vynechat kola. A dnesni porci rejpani uz mam odbytou.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.