LINUX.ORG.RU
ФорумAdmin

Выкинул nginx, перешел на Angie

 ,


0

3

Выкинул nginx со всех серверов, установил Angie (форк nginx)
Теперь нет возни с сертификатами, оч. удобно

Из минусов: нет в ubuntu пакетов. Почему?

Кстати, почему нет тега angie (хм, добавился, но в выпадающем списке не было)?

★★★★

Последнее исправление: gobot (всего исправлений: 1)

Рад за тебя, дружище. А у меня самоподписной сертификат на 100 лет, и мне наплевать на эти сторонние сервисы сертификации. Порадуйся же и ты за меня)

anonymous
()
Ответ на: комментарий от Pinkbyte

Да. Если nginx женить с certbot, там надо немного поприседать с тем, чтобы certbot гасил nginx и сам раздавал подтверждающие циферки на 443-м порту. А в angie всё это уже встроено и никого гасить не надо. Минимум настройки, отсутствие даунтайма — одни преимущества.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Про никс я х.з.

В росе он там что то давно протух … а аур это вообще не считается (и фряху я тоже не посчитал) так что по сути только в Сизифе есть.

mx__ ★★★★★
()
Ответ на: комментарий от Aceler

certbot гасил nginx и сам раздавал подтверждающие циферки

не очень понял зачем гасить и почему на 443м порту?

в апаче например просто каталог надо пробросить

Alias /.well-known/acme-challenge/ "/var/lib/letsencrypt/.well-known/acme-challenge/"
<Directory "/var/lib/letsencrypt/">
    AllowOverride None
    ...
</Directory>

ну и для развесистых доменов можно через dns подтверждать сертификаты

sergej ★★★★★
()

У меня wildcard-сертификат обновляется через acme.sh, который просто выполняет systemctl reload nginx после обновления. Вообще беспроблемно работает.

ptah_alexs ★★★★★
()
Ответ на: комментарий от router

для справки, angie пилят разработчики оригинального nginx, которые продали проект американской корпорации и переехали в Москву.

В nginx эти американские корпорасты только совсем недавно наговнокодили модуль для поддержки acme, причём по сравнению с angie с ограниченной функциональностью и на расте.

Lrrr ★★★★★
()
Ответ на: комментарий от Lrrr

Не надо искать политику везде, тут всё проще - angie мало кто знает и использует. Если хочешь чтобы он был в убунте, стань сначала его мейнтейнером в дебиане (чтобы в дебиан репе был пакет, у него должен быть мейнтейнер, но, как видно, желающих не нашлось). Потом убунта его себе утащит и он будет и там тоже.

firkax ★★★★★
()
Ответ на: комментарий от Lrrr

Не совсем так. nginx Сысоев продал и в разработке он уже несколько лет, как не участвует. Angie по сути основал отдел разработки, который находился в Мск. Сразу с событиями, F5 сказала или релокация или нафиг с пляжу. Ну вот они подумали с сделали собственную контору.

По результату: в F5 (в оригинальном nginx) релоцировалось 2 (или 3 не помню, разраба) / Дунин отвалился, потому что F5 стал напрягать опенсоурс, и создал freenginx / остальные - основали angie.

SkyMaverick ★★★★★
()
Ответ на: комментарий от firkax

Тот факт, что он их вообще указал. Ну может, у них там в Сан Хосе так принято, иначе тебя закидают тапками, но в основном это намёк/индикатор на приверженность радужной экстремисткой повестке.

Можно было выбрать «Don’t specify» в настройках, например.

egzakharovich
()
Ответ на: комментарий от firkax

Эм, «he» это мужской род, что в этом плохого?

Ну и как белый цисгендерный мужчина может что-то кодить? Он только унижает и харрасит. И газлайтинг устраивает.

James_Holden ★★★★★
()
Ответ на: комментарий от egzakharovich

Внезапно, не все люди могут знать, что имя Aleksei - мужское, плюс действительно есть отбитые, которым надо пояснять. Не вижу ничего плохого в уточнении, возможно он гордится этим и специально подчёркивает.

Irben ★★★
()

нужно учитывать, что angie - это разработка компании рамблер, которая пыталась отжать детище сысоева, а потом получив волну возмущения, создали форк nginx. в общем у нас этот angie пиарят как и высеры яндекса типа ydb, тарантула и прочего дерьма, никому в мире не интересного. как drop-in альтернатива он тоже не особо нужен. cloudflare создал и выложил pingor’у, а ты повелся на «маркетинговый буллшит»

rtxtxtrx ★★★
()
Последнее исправление: rtxtxtrx (всего исправлений: 1)

acme.sh работает очень четко, да и в самом nginx появилась поддержка acme (пусть и урезанная). Не вижу смысла использовать маленький нишевый форк ради такого мелкого функционала.

ac130kz ★★
()

Попробуй caddy. Есть репозиторий с пакетами для ubuntu. Написан на Go, а значит автоматически более безопасен и лучше скалируется. Тоже умеет автоматически получать сертификаты. Конфигурация гораздо короче и проще nginx. В общем выигрыш по всем фронтам.

vbr ★★★★★
()
Ответ на: комментарий от sergej

ну и для развесистых доменов можно через dns подтверждать сертификаты

не для «развесистых», а обычный wildcard. и да, далеко не все регистраторы доменов имеют какие-либо API для подобных хуков. так что скрипты не годятся, как и модули.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Lrrr

см. мой комментарий выше. эти сертботы и иже с ними не решают проблемы с большинством доменных регистраторов и некоторыми CA, у которых нет API для ACME.

впрочем, раз в два месяца тыркнуть запись в DNS вручную - не какая-то ужасная проблема, если это один-два сервера. если много доменов, то конечно, заманаешься.

хотя, наверное, можно поднять свой DNS сервер и там обслуживать свою зону, а у регистратора прописать ссылки. но тоже не слишком заманчивое решение.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 2)