abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:44 | Komunita

    Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.

    Ladislav Hagara | Komentářů: 0
    včera 13:22 | Zajímavý software

    Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.

    🇨🇽 | Komentářů: 1
    včera 13:11 | Nová verze

    XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).

    🇨🇽 | Komentářů: 0
    včera 03:33 | Nová verze

    Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.

    Ladislav Hagara | Komentářů: 0
    25.12. 14:44 | Nová verze

    Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.

    Ladislav Hagara | Komentářů: 0
    24.12. 02:11 | Komunita

    Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.

    Ladislav Hagara | Komentářů: 27
    24.12. 02:00 | Nová verze

    Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    23.12. 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    23.12. 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    23.12. 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (34%)
     (2%)
     (14%)
     (2%)
     (2%)
     (2%)
     (16%)
     (17%)
     (11%)
    Celkem 106 hlasů
     Komentářů: 18, poslední 24.12. 15:29
    Rozcestník

    Dotaz: nginx http/2

    19.6.2021 13:52 jojo
    nginx http/2
    Přečteno: 528×
    pouzivam reverzny proxy nginx a chcem tam nastavit http/2. Nastavenie http2 by malo byt trivialne a staci do konfiguraku pridat do riadku listen http2. Min. poziadavky na http2 su nginx 1.9.5, alebo novsi a funkcny TLS 1.2, alebo vyssi. Vsetko splnam. Zrejme by sa to dalo nastavit globalne, ale je mozne to nastavit aj pre kazdy web vo vlastnom confe, napr.
    sudo nano /etc/nginx/sites-available/moja_domena
    a tam sa doplni len http2 asi takto
        listen 443 ssl http2; 
    Pre kazdu domenu mam vytvoreny vlastny konfigurak. Problem nevidim v tom, ze by mi to nefungovalo. Funguje to paradne, ale chcel by som vediet preco to funguje aj pre domeny, kde som http2 nenastavil.

    globalny conf, /etc/nginx/nginx.conf vyzera takto (komentovane riadky som vymazal)
    user www-data;
    worker_processes auto;
    pid /run/nginx.pid;
    include /etc/nginx/modules-enabled/*.conf;
    
    events {
            worker_connections 768;
    }
    
    http {
    
    
            sendfile on;
            tcp_nopush on;
            tcp_nodelay on;
            keepalive_timeout 65;
            types_hash_max_size 2048;
    
    
            include /etc/nginx/mime.types;
            default_type application/octet-stream;
    
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE
            ssl_prefer_server_ciphers on;
    
            access_log /var/log/nginx/access.log;
            error_log /var/log/nginx/error.log;
    
            gzip on;
    
            include /etc/nginx/conf.d/*.conf;
            include /etc/nginx/sites-enabled/*;
    
    }
    
    Ak z konfiguraku http2 odstranim, tak vsetky domeny funguju na http 1.1, ale ked pridam http2 do hociktoreho server bloku, tak http2 funguje na vsetkych domenach. Myslel som si, ze http2 bude fungovat len na tej domene, kde som http2 pouzil.

    Odpovědi

    19.6.2021 14:02 X
    Rozbalit Rozbalit vše Re: nginx http/2
    19.6.2021 14:38 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: nginx http/2
    Počítače komunikují pomocí IP adres a portů. Tj. když v prohlížeči zadáte nějaké doménové jméno, to se přeloží na IP adresu a pak už se komunikuje jen na základě těchto IP adres. Server by dříve ani nevěděl, jakou doménu jste chtěl v prohlížeči otevřít. Protože byl IPv4 adres nedostatek, začalo se provozovat více domén na jedné IP adrese a prohlížeče začaly posílat požadovanou doménu jako součást HTTP hlaviček. Když se začalo používat HTTPS, problém se opakoval – požadovaná doména byla až v zašifrované komunikaci, ale server potřeboval vědět, jaký certifikát má prohlížeči předložit. Nejprve se to řešilo tak, že byly všechny weby na jednom certifikátu, později prohlížeče začaly už v rámci úvodních informací pro otevření TLS spojení posílat rozšířenou hlavičku SNI, ve které uvedly, který certifikát od serveru požadují.

    Teoreticky by tedy server mohl na základě SNI hlavičky poznat, o jakou doménu se jedná, a tomu přizpůsobit i parametry TLS. Znamenalo by to ale dost podstatný zásah do architektury serveru, protože SNI se používá pro výběr certifikátu, a parametry TLS spojení (mezi které patří i podpora HTTP/2) se řeší úplně někde jinde. Proto takovou konfiguraci starší servery nepodporují a třeba právě nginx to řeší tak, že vytvoří množinu požadavků obsahující sjednocení požadavků pro jednotlivé virtualhosty, a tu pak použije pro konfiguraci pro danou IP adresu a port.
    19.6.2021 14:52 jojo
    Rozbalit Rozbalit vše Re: nginx http/2
    dakujem za vysvetlujuce odpovede
    19.6.2021 16:30 bigBRAMBOR | skóre: 36
    Rozbalit Rozbalit vše Re: nginx http/2
    Počítače komunikují pomocí IP adres a portů

    V pripade http na ktere se pta tazatel je to obvykle, ale obecne ani jedno neni pro komunikaci pocitacu nutne. Kdyz uz port tak jsi zapomnel na protokol, ne vsechny protokoly porty maji. Je to stejne jako rict ze auta jezdi na pneumatikach, ale vynechat kola. A dnesni porci rejpani uz mam odbytou.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.