LINUX.ORG.RU
ФорумAdmin

Выкинул nginx, перешел на Angie

 ,


0

4

Выкинул nginx со всех серверов, установил Angie (форк nginx)
Теперь нет возни с сертификатами, оч. удобно

Из минусов: нет в ubuntu пакетов. Почему?

Кстати, почему нет тега angie (хм, добавился, но в выпадающем списке не было)?

★★★★

Последнее исправление: gobot (всего исправлений: 1)

Теперь нет возни с сертификатами, оч. удобно

Рад за тебя. А при чем тут nginx, из которого пришел этот код?

router ★★★★★
()

Рад за тебя, дружище. А у меня самоподписной сертификат на 100 лет, и мне наплевать на эти сторонние сервисы сертификации. Порадуйся же и ты за меня)

anonymous
()

Теперь нет возни с сертификатами, оч. удобно

Поясни для тупых, что за возня с сертификатами в nginx?

Недавно была статейка на хабре, которая подсказала мне, что есть смысл глянуть на Angie

vel ★★★★★
()
Ответ на: комментарий от vel

Вангую что автообновлялка с letsencrypt встроена прямо в код(как например в той же Caddy), но так-то я хз - с angie дел не имел

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Да. Если nginx женить с certbot, там надо немного поприседать с тем, чтобы certbot гасил nginx и сам раздавал подтверждающие циферки на 443-м порту. А в angie всё это уже встроено и никого гасить не надо. Минимум настройки, отсутствие даунтайма — одни преимущества.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Про никс я х.з.

В росе он там что то давно протух … а аур это вообще не считается (и фряху я тоже не посчитал) так что по сути только в Сизифе есть.

mx__ ★★★★★
()

А вроде уже и в nginx завезли.

pekmop1024 ★★★★★
()

наверно надо репозиторий добавить. и пакеты будут.

jura12 ★★
()
Ответ на: комментарий от Aceler

certbot гасил nginx и сам раздавал подтверждающие циферки

не очень понял зачем гасить и почему на 443м порту?

в апаче например просто каталог надо пробросить

Alias /.well-known/acme-challenge/ "/var/lib/letsencrypt/.well-known/acme-challenge/"
<Directory "/var/lib/letsencrypt/">
    AllowOverride None
    ...
</Directory>

ну и для развесистых доменов можно через dns подтверждать сертификаты

sergej ★★★★★
()
Ответ на: комментарий от Aceler

Я настроил nginx через acme-tiny, там никаких даунтаймов нет и настраивается просто.

legolegs ★★★★★
()
Последнее исправление: legolegs (всего исправлений: 1)

У меня wildcard-сертификат обновляется через acme.sh, который просто выполняет systemctl reload nginx после обновления. Вообще беспроблемно работает.

ptah_alexs ★★★★★
()

Выкинул nginx со всех серверов, установил Angie (форк nginx)

Зачем

Теперь нет возни с сертификатами, оч. удобно

У меня и на nginx нет. Что за возня с сертификатами?

CrX ★★★★★
()

что мешает написать bash скрипт для апдейта или ansible роль?

dengolius
()
Ответ на: комментарий от Aceler

Так certbot - блоатварь, не надо его использовать.

Выключать nginx чтобы обновить le-сертификат разумеется не надо.

firkax ★★★★★
()
Ответ на: комментарий от router

для справки, angie пилят разработчики оригинального nginx, которые продали проект американской корпорации и переехали в Москву.

В nginx эти американские корпорасты только совсем недавно наговнокодили модуль для поддержки acme, причём по сравнению с angie с ограниченной функциональностью и на расте.

Lrrr ★★★★★
()

Из минусов: нет в ubuntu пакетов. Почему?

ну потому что его русские пилят. Харам, отменить 😂

Lrrr ★★★★★
()
Ответ на: комментарий от Lrrr

Не надо искать политику везде, тут всё проще - angie мало кто знает и использует. Если хочешь чтобы он был в убунте, стань сначала его мейнтейнером в дебиане (чтобы в дебиан репе был пакет, у него должен быть мейнтейнер, но, как видно, желающих не нашлось). Потом убунта его себе утащит и он будет и там тоже.

firkax ★★★★★
()
Ответ на: комментарий от Lrrr

Не совсем так. nginx Сысоев продал и в разработке он уже несколько лет, как не участвует. Angie по сути основал отдел разработки, который находился в Мск. Сразу с событиями, F5 сказала или релокация или нафиг с пляжу. Ну вот они подумали с сделали собственную контору.

По результату: в F5 (в оригинальном nginx) релоцировалось 2 (или 3 не помню, разраба) / Дунин отвалился, потому что F5 стал напрягать опенсоурс, и создал freenginx / остальные - основали angie.

SkyMaverick ★★★★★
()

Теперь нет возни с сертификатами, оч. удобно

Ну так в Nginx обещает быть тоже.

Что-то посущественнее будет?

Может у них есть какой-никакой гуй?

egzakharovich
()
Ответ на: комментарий от firkax

Тот факт, что он их вообще указал. Ну может, у них там в Сан Хосе так принято, иначе тебя закидают тапками, но в основном это намёк/индикатор на приверженность радужной экстремисткой повестке.

Можно было выбрать «Don’t specify» в настройках, например.

egzakharovich
()

первый раз, кстати, слышу про Angie

lx1
()
Ответ на: комментарий от firkax

Эм, «he» это мужской род, что в этом плохого?

Ну и как белый цисгендерный мужчина может что-то кодить? Он только унижает и харрасит. И газлайтинг устраивает.

James_Holden ★★★★★
()
Ответ на: комментарий от Lrrr

и переехали в Москву

Веб-сервер с встроенной закладкой ФСБ?

BOOBLIK ★★★★
()
Последнее исправление: BOOBLIK (всего исправлений: 1)
Ответ на: комментарий от egzakharovich

Внезапно, не все люди могут знать, что имя Aleksei - мужское, плюс действительно есть отбитые, которым надо пояснять. Не вижу ничего плохого в уточнении, возможно он гордится этим и специально подчёркивает.

Irben ★★★
()

нужно учитывать, что angie - это разработка компании рамблер, которая пыталась отжать детище сысоева, а потом получив волну возмущения, создали форк nginx. в общем у нас этот angie пиарят как и высеры яндекса типа ydb, тарантула и прочего дерьма, никому в мире не интересного. как drop-in альтернатива он тоже не особо нужен. cloudflare создал и выложил pingor’у, а ты повелся на «маркетинговый буллшит»

rtxtxtrx ★★★
()
Последнее исправление: rtxtxtrx (всего исправлений: 1)
Ответ на: комментарий от Irben

райдуйся, что тебя не semen зовут, а мне сэром всех геев быть в принципе нормально

rtxtxtrx ★★★
()

acme.sh работает очень четко, да и в самом nginx появилась поддержка acme (пусть и урезанная). Не вижу смысла использовать маленький нишевый форк ради такого мелкого функционала.

ac130kz ★★
()
Ответ на: комментарий от Lrrr

he/him

А должно быть she/хер? Вроде все правильно, а подпись — требование чудиковатых фриков с комплаенсом

rtxtxtrx ★★★
()
Последнее исправление: rtxtxtrx (всего исправлений: 1)

Попробуй caddy. Есть репозиторий с пакетами для ubuntu. Написан на Go, а значит автоматически более безопасен и лучше скалируется. Тоже умеет автоматически получать сертификаты. Конфигурация гораздо короче и проще nginx. В общем выигрыш по всем фронтам.

vbr ★★★★★
()
Ответ на: комментарий от sergej

ну и для развесистых доменов можно через dns подтверждать сертификаты

не для «развесистых», а обычный wildcard. и да, далеко не все регистраторы доменов имеют какие-либо API для подобных хуков. так что скрипты не годятся, как и модули.

Iron_Bug ★★★★★
()
Ответ на: комментарий от Iron_Bug

это значит что там из коробки есть модуль, позволяющий получать сертификаты letsencrypt по протоколу ACME. Т.е. для этого не надо ставить всякие certbot и т.п.

Lrrr ★★★★★
()
Ответ на: комментарий от Aceler

раздавал подтверждающие циферки на 443-м порту Каком ещё 443 порту?

anonymous
()
Ответ на: комментарий от Lrrr

см. мой комментарий выше. эти сертботы и иже с ними не решают проблемы с большинством доменных регистраторов и некоторыми CA, у которых нет API для ACME.

впрочем, раз в два месяца тыркнуть запись в DNS вручную - не какая-то ужасная проблема, если это один-два сервера. если много доменов, то конечно, заманаешься.

хотя, наверное, можно поднять свой DNS сервер и там обслуживать свою зону, а у регистратора прописать ссылки. но тоже не слишком заманчивое решение.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 2)
Ответ на: комментарий от ptah_alexs

я предпочитаю регистратора, который мне удобнее, а не который имеет какие-то макакоскрипты. макакоскрипты тут на десятом месте вообще.

Iron_Bug ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.