EQVPS

د HTTPS سره د nginx بیرته پروکسي څنګه تنظیم کړو

د هرې اپلیکیشن مخې ته چې په محلي پورټ اوري، یو پاک ډومین او اتومات HTTPS کېږدئ. دوه لارې: nginx د Certbot سره، یا Caddy د یوې کرښې په اتومات TLS لپاره. ګام په ګام، د کاپي کولو لپاره چمتو تنظیم سره.

ډېری ځان کوربه شوي اپلیکیشنونه د 127.0.0.1:3000 په څېر محلي پورټ اوري او ساده HTTP خبرې کوي. یو بیرته پروکسي مخې ته په 80/443 پورټونو ولاړ وي، HTTPS د یو ریښتیني سند سره پای ته رسوي، او ترافیک هغه محلي پورټ ته لېږي — تاسو ته یو پاک https://app.yourdomain.com درکوي او اجازه درکوي چې د یوه IP تر شا ډېر اپلیکیشنونه وچلوئ. دلته دواړه عامې لارې دي.

مخکنۍ اړتیاوې

انتخاب A — Caddy (اتومات HTTPS، یوه کرښه)

sudo apt install -y caddy
echo 'app.yourdomain.com { reverse_proxy 127.0.0.1:3000 }' | sudo tee /etc/caddy/Caddyfile
sudo systemctl restart caddy

همدا دی — Caddy د ډومین لپاره د Let's Encrypt سند اخلي او په اتومات ډول یې نوی کوي.

انتخاب B — nginx + Certbot

sudo apt install -y nginx certbot python3-certbot-nginx

/etc/nginx/sites-available/app جوړ کړئ:

server {
    listen 80;
    server_name app.yourdomain.com;
    location / {
        proxy_pass http://127.0.0.1:3000;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }
}

فعال یې کړئ او HTTPS ورزیات کړئ:

sudo ln -s /etc/nginx/sites-available/app /etc/nginx/sites-enabled/
sudo nginx -t && sudo systemctl reload nginx
sudo certbot --nginx -d app.yourdomain.com

Certbot تنظیم د HTTPS د وړاندې کولو لپاره سموي او اتومات نوي کول تنظیموي.

رښتیني خبرتیاوې

راتلونکي ګامونه

بیرته پروکسي هغه څه دي چې یوه سرور ته اجازه ورکوي ډېر څه وړاندې کړي — وګورئ د یوه IP تر شا د ډېرو خدماتو ځان کوربه توب. اپلیکیشن په یوه کانټینر کې چلوئ؟ د Docker څنګه نصب کړو سره پیل وکړئ. د دې لپاره چې اپلیکیشن پخپله د بیا پیلونو او کرشونو څخه ژوندی پاتې شي، وګورئ د systemd خدمت څنګه جوړ کړو.

پوښتنې

بیرته پروکسي څه شی دی او ولې ورته اړتیا لرم؟

ستاسو اپلیکیشن معمولاً د 127.0.0.1:3000 په څېر محلي پورټ اوري. بیرته پروکسي مخې ته په 80/443 پورټونو ولاړ وي، HTTPS پای ته رسوي، او غوښتنې هغه محلي پورټ ته لېږي. دا تاسو ته یو پاک ډومین، یو باوري TLS سند، او د یوه IP تر شا د ډېرو اپلیکیشنونو د چلولو وړتیا درکوي — او اپلیکیشن پخپله دا هیڅ کول ته اړتیا نه لري.

nginx یا Caddy — کوم یو غوره کړم؟

Caddy تر ټولو ګړندۍ لار ده: د Let's Encrypt سندونه په اتومات ډول اخلي او نوي کوي، او یو کارېدونکی HTTPS پروکسي د یوې کرښې تنظیم دی. nginx ډېر پېژندل شوی او بدلېدونکی دی، خو د TLS لپاره تاسو Certbot ورزیاتوئ. که HTTPS د لږ ستونزو سره غواړئ، Caddy وکاروئ؛ که nginx مو مخکې پېژندلی یا یې ځانګړتیاوو ته اړتیا لرئ، nginx وکاروئ.

ایا ماته ډومین پکار دی؟

د یو باوري HTTPS سند لپاره، هو — Let's Encrypt سندونه د ډومین نومونو لپاره جاري کوي، نه د لوڅو IP لپاره. یو A ریکارډ ستاسو د سرور IP ته ونیسئ، د DNS خپرېدو ته انتظار وکړئ، بیا پروکسي کولی شي د هغه نوم لپاره سند ترلاسه کړي.

کوم پورټونه باید خلاص وي؟

راتلونکي 80 او 443. پورټ 80 د لومړني سند ننګونې او HTTPS ته د بیا لارښوونې لپاره کارول کېږي؛ 443 کوډ شوی ترافیک وړاندې کوي. دواړه په خپل فایروال کې خلاص کړئ (د UFW لارښود وګورئ) او ډاډ ترلاسه کړئ چې بل څه یې له مخکې نه دي نیولي.

د سند جاري کول ولې ناکام کېږي؟

نږدې تل DNS یا پورټونه. د ډومین A ریکارډ باید دې سرور ته اشاره وکړي او خپور شوی وي، او پورټونه 80/443 د رسېدو وړ وي (په فایروال کې خلاص، پورته نه بند). دا دواړه سم کړئ او جاري کول بریالي کېږي؛ Caddy او Certbot دواړه بیا هڅه کوي.

تبصرې

لا تبصرې نشته. لومړی اوسئ.

یوه تبصره پریږدئ

تبصرې د ښکاره کیدو مخکې اعتدال کیږي.