comparison xml/ru/docs/http/ngx_http_proxy_module.xml @ 1166:1d299c6f7c49

The new directives "proxy_ssl_verify" and "proxy_ssl_server_name". The following supporting directives are also documented: "proxy_ssl_name", "proxy_ssl_trusted_certificate", "proxy_ssl_crl", and "proxy_ssl_verify_depth".
author Ruslan Ermilov <ru@nginx.com>
date Thu, 24 Apr 2014 09:10:31 +0400
parents 07402a11fd8d
children f25d00109de0
comparison
equal deleted inserted replaced
1165:0a441212ef0f 1166:1d299c6f7c49
8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd"> 8 <!DOCTYPE module SYSTEM "../../../../dtd/module.dtd">
9 9
10 <module name="Модуль ngx_http_proxy_module" 10 <module name="Модуль ngx_http_proxy_module"
11 link="/ru/docs/http/ngx_http_proxy_module.html" 11 link="/ru/docs/http/ngx_http_proxy_module.html"
12 lang="ru" 12 lang="ru"
13 rev="18"> 13 rev="19">
14 14
15 <section id="summary"> 15 <section id="summary">
16 16
17 <para> 17 <para>
18 Модуль <literal>ngx_http_proxy_module</literal> позволяет передавать 18 Модуль <literal>ngx_http_proxy_module</literal> позволяет передавать
1444 </para> 1444 </para>
1445 1445
1446 </directive> 1446 </directive>
1447 1447
1448 1448
1449 <directive name="proxy_ssl_crl">
1450 <syntax><value>файл</value></syntax>
1451 <default/>
1452 <context>http</context>
1453 <context>server</context>
1454 <context>location</context>
1455 <appeared-in>1.7.0</appeared-in>
1456
1457 <para>
1458 Указывает <value>файл</value> с отозванными сертификатами (CRL)
1459 в формате PEM, используемыми при <link id="proxy_ssl_verify">проверке</link>
1460 сертификата проксируемого HTTPS-сервера.
1461 </para>
1462
1463 </directive>
1464
1465
1466 <directive name="proxy_ssl_name">
1467 <syntax><value>имя</value></syntax>
1468 <default>$proxy_host</default>
1469 <context>http</context>
1470 <context>server</context>
1471 <context>location</context>
1472 <appeared-in>1.7.0</appeared-in>
1473
1474 <para>
1475 Позволяет переопределить имя сервера, используемое при
1476 <link id="proxy_ssl_verify">проверке</link>
1477 сертификата проксируемого HTTPS-сервера, а также для
1478 <link id="proxy_ssl_server_name">передачи его через SNI</link>
1479 при установлении соединения с проксируемым HTTPS-сервером.
1480 </para>
1481
1482 <para>
1483 По умолчанию используется имя хоста из URL’а, заданного
1484 директивой <link id="proxy_pass"/>.
1485 </para>
1486
1487 </directive>
1488
1489
1490 <directive name="proxy_ssl_server_name">
1491 <syntax><literal>on</literal> | <literal>off</literal></syntax>
1492 <default>off</default>
1493 <context>http</context>
1494 <context>server</context>
1495 <context>location</context>
1496 <appeared-in>1.7.0</appeared-in>
1497
1498 <para>
1499 Разрешает или запрещает передачу имени сервера через
1500 <link url="http://en.wikipedia.org/wiki/Server_Name_Indication">расширение
1501 Server Name Indication протокола TLS</link> (SNI, RFC 6066)
1502 при установлении соединения с проксируемым HTTPS-сервером.
1503 </para>
1504
1505 </directive>
1506
1507
1449 <directive name="proxy_ssl_session_reuse"> 1508 <directive name="proxy_ssl_session_reuse">
1450 <syntax><literal>on</literal> | <literal>off</literal></syntax> 1509 <syntax><literal>on</literal> | <literal>off</literal></syntax>
1451 <default>on</default> 1510 <default>on</default>
1452 <context>http</context> 1511 <context>http</context>
1453 <context>server</context> 1512 <context>server</context>
1478 <context>location</context> 1537 <context>location</context>
1479 <appeared-in>1.5.6</appeared-in> 1538 <appeared-in>1.5.6</appeared-in>
1480 1539
1481 <para> 1540 <para>
1482 Разрешает указанные протоколы для запросов к проксируемому HTTPS-серверу. 1541 Разрешает указанные протоколы для запросов к проксируемому HTTPS-серверу.
1542 </para>
1543
1544 </directive>
1545
1546
1547 <directive name="proxy_ssl_trusted_certificate">
1548 <syntax><value>файл</value></syntax>
1549 <default/>
1550 <context>http</context>
1551 <context>server</context>
1552 <context>location</context>
1553 <appeared-in>1.7.0</appeared-in>
1554
1555 <para>
1556 Задаёт <value>файл</value> с доверенными сертификатами CA в формате PEM,
1557 используемыми при <link id="proxy_ssl_verify">проверке</link>
1558 сертификата проксируемого HTTPS-сервера.
1559 </para>
1560
1561 </directive>
1562
1563
1564 <directive name="proxy_ssl_verify">
1565 <syntax><literal>on</literal> | <literal>off</literal></syntax>
1566 <default>off</default>
1567 <context>http</context>
1568 <context>server</context>
1569 <context>location</context>
1570 <appeared-in>1.7.0</appeared-in>
1571
1572 <para>
1573 Разрешает или запрещает проверку сертификата проксируемого HTTPS-сервера.
1574 </para>
1575
1576 </directive>
1577
1578
1579 <directive name="proxy_ssl_verify_depth">
1580 <syntax><value>число</value></syntax>
1581 <default>1</default>
1582 <context>http</context>
1583 <context>server</context>
1584 <context>location</context>
1585 <appeared-in>1.7.0</appeared-in>
1586
1587 <para>
1588 Устанавливает глубину проверки в цепочке сертификатов
1589 проксируемого HTTPS-сервера.
1483 </para> 1590 </para>
1484 1591
1485 </directive> 1592 </directive>
1486 1593
1487 1594