• XSS.stack #1 – первый литературный журнал от юзеров форума

Строгий запрет на запросы к NGINX мимо Cloudflare

doesenemo

RAID-массив
Пользователь
Регистрация
04.01.2023
Сообщения
51
Реакции
5
Гарант сделки
1
ошибка: 400 Bad Request The SSL certificate error

пытаюсь доступ к серверу NGINX был только с серверов cloudflare. Выпустил key.pem cert.pem на cloudflare в Origin CA certificates с ними все окей 100%. выпускал сертификат для рут домена и вайлдкард

Код:
server {
    listen 80;
    listen [::]:80;
    server_name example.com www.example.com;
 data-xf-p="1">    return 302 https://$server_name$request_uri; data-xf-p="1">}

server {

    # SSL configuration

    listen 443 ssl http2;
    listen [::]:443 ssl http2;
    ssl_certificate         /etc/ssl/cert.pem;
    ssl_certificate_key     /etc/ssl/key.pem;
    ssl_client_certificate /etc/ssl/cloudflare.crt;
    ssl_verify_client on;


    server_name example.com www.example.com;
 data-xf-p="1">    location / {
        proxy_pass http://localhost:5001;
 data-xf-p="1">        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
    }
}

http://localhost:5001;
конфиг nginx выше
full ( strict ) ssl cloudflare ON
Authenticated Origin Pulls ON

ufw status





Код:
--                         ------      ----


Nginx Full                 ALLOW       Anywhere            


OpenSSH                    ALLOW       Anywhere            


Nginx HTTP                 ALLOW       Anywhere            


Nginx Full (v6)            ALLOW       Anywhere (v6)        


OpenSSH (v6)               ALLOW       Anywhere (v6)        


Nginx HTTP (v6)            ALLOW       Anywhere (v6)




Код:
#ssl_client_certificate /etc/ssl/cloudflare.crt;
#ssl_verify_client on;
отключаю и все работает

NGINX естественно релоадил, естественно заходил на сайт без куки
Укажите подскажите может что то очевидное упускаю....
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх