Lua-resty-auto-ssl: مجالات متعددة

تم إنشاؤها على ٢٠ يوليو ٢٠١٦  ·  6تعليقات  ·  مصدر: auto-ssl/lua-resty-auto-ssl

هل سيكون من الممكن استخدام هذا الحل مع nginx واحد يستضيف عدة مجالات تتطلب كل منها شهادة SSL من Let's Encrypt؟

شكرا! والمشروع يبدو رائعا!

التعليق الأكثر فائدة

ejonasson : يجب ألا تكون هناك قيود حقيقية على عدد المجالات المنفصلة التي يمكن أن lua_shared_dict auto_ssl في تكوين nginx. ستحتاج إلى حوالي 1 ميجابايت لكل 100 نطاق منفصل تريد التعامل معه (في بعض الاختبارات السريعة ، بدا في الواقع أن 1 ميجابايت كان قادرًا على التعامل مع 110 نطاقًا ، لذلك يجب أن يكون الرقم 100 تقديرًا أكثر تحفظًا مما يترك القليل من المخزن المؤقت).

إذا تجاوزت الذاكرة المتوفرة بعدد كبير جدًا من المجالات ، فستستمر الأشياء في العمل ، ولكن يجب جلب بيانات الشهادة من وحدة التخزين الأبطأ ، بدلاً من ذاكرة التخزين المؤقت في الذاكرة. لذلك من أجل الأداء الأمثل ، فأنت تريد حقًا التأكد من أن لديك ذاكرة كافية مخصصة لهذا الإعداد للتعامل مع عدد المجالات التي تتوقعها.

لكن شكرًا على طرح هذا الأمر ، نظرًا لأنني أدركت أننا نفقد أي إرشادات حول مقدار الذاكرة التي قد تحتاجها لهذا الإعداد. لقد قمت بتحديث مثال README مع بعض التعليقات الإضافية التي توضح الحجم الموصى به لهذا الإعداد.

ال 6 كومينتر

نعم ، هذا ممكن مع SNI (التي يدعمها هذا المشروع).

نعم ، كما ذكر gjongenelen ، توفر SNI هذه الوظيفة. يعد التعامل مع الكثير من المجالات بسهولة من خلال مثيل nginx واحد أو مجموعة واحدة من الأهداف الأساسية لهذه المشاريع.

لا تتردد في التواصل معي إذا كانت لديك أي أسئلة أخرى.

كان لدي سؤال مشابه في هذا السياق - أعتذر مقدمًا إذا كان يجب علي بدلاً من ذلك فتح قضية منفصلة بدلاً من التحميل هنا:

بخلاف حدود الأسعار المحددة بواسطة Let's Encrypt ، هل هناك أي حدود أو حدود معروفة لعدد المجالات المستضافة من نفس الخادم؟ أنا لست خادمًا نفسيًا كثيرًا ، لذلك لست متأكدًا أبدًا مما إذا كنت قادرًا على التعامل مع "الكثير" من المجالات يعني بضع عشرات أو بضع مئات أو عشرات الآلاف :)

لقد اختبرت هذه الأداة على نطاق صغير ويبدو أنها مثالية لاحتياجاتنا ، لكنني أردت فقط التأكد من عدم تفويتي لبعض المخاوف التي قد تظهر على نطاق واسع.

وشكرا على هذه الأداة الرائعة!

ejonasson : يجب ألا تكون هناك قيود حقيقية على عدد المجالات المنفصلة التي يمكن أن lua_shared_dict auto_ssl في تكوين nginx. ستحتاج إلى حوالي 1 ميجابايت لكل 100 نطاق منفصل تريد التعامل معه (في بعض الاختبارات السريعة ، بدا في الواقع أن 1 ميجابايت كان قادرًا على التعامل مع 110 نطاقًا ، لذلك يجب أن يكون الرقم 100 تقديرًا أكثر تحفظًا مما يترك القليل من المخزن المؤقت).

إذا تجاوزت الذاكرة المتوفرة بعدد كبير جدًا من المجالات ، فستستمر الأشياء في العمل ، ولكن يجب جلب بيانات الشهادة من وحدة التخزين الأبطأ ، بدلاً من ذاكرة التخزين المؤقت في الذاكرة. لذلك من أجل الأداء الأمثل ، فأنت تريد حقًا التأكد من أن لديك ذاكرة كافية مخصصة لهذا الإعداد للتعامل مع عدد المجالات التي تتوقعها.

لكن شكرًا على طرح هذا الأمر ، نظرًا لأنني أدركت أننا نفقد أي إرشادات حول مقدار الذاكرة التي قد تحتاجها لهذا الإعداد. لقد قمت بتحديث مثال README مع بعض التعليقات الإضافية التي توضح الحجم الموصى به لهذا الإعداد.

رائعة! شكرا للمعلومة

آسف لاستخراج هذا النسخ الاحتياطي ، ولكن بالنظر إلى التكوين الخاص بي ، فقد قمت بتعيينه على:

lua_shared_dict auto_ssl 1 م ؛

أنا في حيرة من أمري بسبب الحرف الصغير "م". هل هذا يعني أن الإعداد هو 1 ميغا بايت (حوالي 100 مجال)؟

تحديث: عثرت على تهيئة شخص آخر وذكرت التعليقات حولها أنها كانت 1 ميغابايت ، أو حوالي 100 نطاق!

هل كانت هذه الصفحة مفيدة؟
0 / 5 - 0 التقييمات

القضايا ذات الصلة

sahildeliwala picture sahildeliwala  ·  16تعليقات

serathius picture serathius  ·  21تعليقات

ronaldgrn picture ronaldgrn  ·  8تعليقات

kshnurov picture kshnurov  ·  3تعليقات

stackrainbow picture stackrainbow  ·  20تعليقات