Il dom 5 nov 2023, 10:52 Davide Prina <
[email protected]> ha scritto:
Ciao Davide, grazie del riscontro
Giuliano Curti ha scritto:
dovrei configurare caddy(/nginx/apache) in reverse proxy per
l'occorrenza.
per Apache web server: oltre a guardare sul sito di Apache stesso ti consiglio di dare un'occhiata anche al wiki di Debian, .....
Capisco bene che il tuo consiglio è di andare su apache tralasciando gli
altri due (di nginx ne parlano un gran bene)? Mi guarderò la documentazione che mi hai indicato.
Per le certificazioni dovrei usare certbot, giusto?
Per gestire più siti ti crei più file di configurazione .conf
........
Qui approfitto per capirne di più.
Io riesco da profano a vedere 3 scenari (puramente immaginari, tanto per cercare di capire la logica):
1) gestire i servizi come pagine dello stesso dominio, quindi il server risponde a N chiamate tipo "mio_dominio ddns.net/servizio_X" offrendo a
seconda del caso la risposta corretta; in tal caso potrei anche fare a meno
del reverse proxy e me la caverei con 1 solo certificato; con un costo
però, la maggior complessità del server;
2) più servizi sulla macchina gestiti da server diversi, esportati tramite
un reverse proxy che passa la chiamata "mio_dominio ddns.net/servizio_X" al server X; ancora 1 solo certificato e server interni più snelli; necessità
di configurare, come mi spiegavi e mi studierò, il reverse proxy;
3) mi chiedevo se era possibile una terza possibilità: N domini gestiti da
N server esportati tramite un reverse proxy; in tal caso avrò bisogno di N certificati, ma mi viene il dubbio di cosa succeda al DNS, N domini che
hanno tutti lo stesso indirizzo! Si può fare? E poi il reverse proxy
sarebbe in grado di gestire in contemporanea chiamate a domini diversi?
4) mi sfugge qualche altra possibilità?
È un discorso ancora teorico, cmq N è dell'ordine 2, massimo 3; prima però mi devo occupare della certificazione di un dominio; il caso di
servizi/domini multipli rimane congelato.
Ciao
Davide
Grazie infinite, ciao,
Giuliano
<div dir="auto"><div><div class="gmail_quote"><div dir="ltr" class="gmail_attr">Il dom 5 nov 2023, 10:52 Davide Prina <<a href="mailto:
[email protected]">
[email protected]</a>> ha scritto:<br></div><div dir="ltr" class="gmail_attr"><br></
<div dir="ltr" class="gmail_attr">Ciao Davide, grazie del riscontro</div><div dir="ltr" class="gmail_attr"><br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Giuliano Curti ha scritto:<br>
> dovrei configurare caddy(/nginx/apache) in reverse proxy per l'occorrenza.<br>
per Apache web server: oltre a guardare sul sito di Apache stesso ti<br> consiglio di dare un'occhiata anche al wiki di Debian, .....<br></blockquote></div></div><div dir="auto"><br></div><div dir="auto">Capisco bene che il tuo consiglio è di andare su apache tralasciando gli altri due (di nginx ne parlano un gran bene)?
Mi guarderò la documentazione che mi hai indicato.</div><div dir="auto">Per le certificazioni dovrei usare certbot, giusto?</div><div dir="auto"><br></div><div dir="auto"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;
border-left:1px #ccc solid;padding-left:1ex">Per gestire più siti ti crei più file di configurazione .conf<br>
<br>........</blockquote></div></div><div dir="auto"><br></div><div dir="auto">Qui approfitto per capirne di più.</div><div dir="auto"><br></div><div dir="auto">Io riesco da profano a vedere 3 scenari (puramente immaginari, tanto per cercare di capire
la logica):</div><div dir="auto"><br></div><div dir="auto">1) gestire i servizi come pagine dello stesso dominio, quindi il server risponde a N chiamate tipo "mio_dominio <a href="
http://ddns.net/servizio_X">ddns.net/servizio_X</a>" offrendo a
seconda del caso la risposta corretta; in tal caso potrei anche fare a meno del reverse proxy e me la caverei con 1 solo certificato; con un costo però, la maggior complessità del server;</div><div dir="auto"><br></div><div dir="auto">2) più servizi
sulla macchina gestiti da server diversi, esportati tramite un reverse proxy che passa la chiamata "mio_dominio <a href="
http://ddns.net/servizio_X">ddns.net/servizio_X</a>" al server X; ancora 1 solo certificato e server interni più snelli;
necessità di configurare, come mi spiegavi e mi studierò, il reverse proxy;</div><div dir="auto"><br></div><div dir="auto">3) mi chiedevo se era possibile una terza possibilità: N domini gestiti da N server esportati tramite un reverse proxy; in tal
caso avrò bisogno di N certificati, ma mi viene il dubbio di cosa succeda al DNS, N domini che hanno tutti lo stesso indirizzo! Si può fare? E poi il reverse proxy sarebbe in grado di gestire in contemporanea chiamate a domini diversi?</div><div dir="
auto"><br></div><div dir="auto">4) mi sfugge qualche altra possibilità?</div><div dir="auto"><br></div><div dir="auto">È un discorso ancora teorico, cmq N è dell'ordine 2, massimo 3; prima però mi devo occupare della certificazione di un dominio;
il caso di servizi/domini multipli rimane congelato.</div><div dir="auto"><br></div><div dir="auto"><div class="gmail_quote"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Ciao<br>
Davide<br></blockquote></div></div><div dir="auto"><br></div><div dir="auto">Grazie infinite, ciao,</div><div dir="auto">Giuliano</div><div dir="auto"><br></div></div>
--- SoupGate-Win32 v1.05
* Origin: fsxNet Usenet Gateway (21:1/5)