Info
Content

Configure TLS

Лучше переложить задачу терминирования tls на прокси или балансировщик, но при необходимости центрифуга может делать это и самостоятельно
Для этого нужно указать в конфиге пути до серта и ключа

{
  ...
  "tls": true,
  "tls_key": "server.key",
  "tls_cert": "server.crt"
}

Еще можно заставить центрифугу выпускать серты самостоятельно (через LE)

{
  ...
  "tls_autocert": true,
  "tls_autocert_host_whitelist": "www.example.com",
  "tls_autocert_cache_dir": "/tmp/certs",
  "tls_autocert_email": "user@example.com",
  "tls_autocert_http": true,
  "tls_autocert_http_addr": ":80"
}
No Comments
Back to top