2016-08-05 6 views
0

HTTPS를 통해 SCM-Manager를 설치하고 싶습니다. 나는 데비안에 설치했다. 로컬 IP와 HTTP를 통해 SCM-Manager를 사용합니다. Nginx는 프록시이며 요청을 HTTPS로 변환합니다. 여기 SCN-Manager for SVN + Nginx + HTTPS

proxy_pass http://127.0.0.1:8080; 
proxy_redirect http://127.0.0.1:8080 https://repo.mydomain.org; 
proxy_set_header X-Forwarded-Proto https; 
include /etc/nginx/proxy.conf; 

는 SCM 구성입니다 :

<base-url>https://repo.mydomain.org/</base-url> 

server-config.xml => <Set name="contextPath">/scm</Set> 
        => <Set name="forwarded">true</Set> 
        => <SystemProperty name="jetty.host" default="127.0.0.1" /> 

모든 것이 잘 작동하지만 내가 사랑하는 또는 파일을 참조 할 때 실수 있습니다. HTTPS 대신 HTTP에서 콘텐츠를 가져 오는 URL은 계속 표시됩니다. 크롬에서

:

혼합 내용 : 'https://repo.mydomain.org/#contentPanel;BQPsols4p3;null;trunk/init.php;content' 에서 페이지가 HTTPS를 통해로드하지만, 요청 된 안전하지 않은 XMLHttpRequest를 여기에 다른 브라우저 (파이어 폭스, 크롬, IE)의 출력은 끝점 ''. 요청이 차단되었습니다. HTTPS를 통해 콘텐츠가 제공되어야합니다.

왜 시스템이 HTTPS 대신 HTTP를 통해 데이터를 가져 오려고합니까?

또 다른 작은 실수는 소프트웨어가이 언어 스크립트를 가져 오려고하지만 서버에 존재하지 않는다는 것입니다.

/resources/moment/lang/fr.js 
/resources/extjs/i18n/ext-lang-fr.js 
/resources/js/i18n/fr.js 
/resources/moment/lang/fr.js 
/resources/extjs/i18n/ext-lang-fr.js 
/resources/js/i18n/fr.js 

어떻게 404를 제거할까요?

user www-data; 
#worker_processes auto; 
worker_processes 4; 
worker_rlimit_nofile 20480; 
pid /run/nginx.pid; 

events { 
    worker_connections 8192; 
    use epoll; 
    # multi_accept on; 
} 

http { 

    ## 
    # Basic Settings 
    ## 

    sendfile off; 
    tcp_nopush off; 
    tcp_nodelay on; 
    keepalive_timeout 65; 
    types_hash_max_size 2048; 
    server_tokens off; 

    client_body_timeout 60s; 
    client_header_timeout 60s; 
    # server_name_in_redirect off; 

    include /etc/nginx/mime.types; 
    default_type application/octet-stream; 

    ## 
    # SSL Settings 
    ## 

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE 
    ssl_prefer_server_ciphers on; 

    ## 
    # Logging Settings 
    ## 

    access_log /var/log/nginx/access.log; 
    error_log /var/log/nginx/error.log; 

    ## 
    # Gzip Settings 
    ## 

    gzip on; 
    gzip_disable "msie6"; 
    gzip_comp_level 1; 
    gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript; 

    ssl off; 

    upstream scm { 
     server 127.0.0.1:8080; 
    } 

    ## 
    # nginx-naxsi config 
    ## 
    # Uncomment it if you installed nginx-naxsi 
    ## 

    #include /etc/nginx/naxsi_core.rules; 

    ## 
    # Virtual Host Configs 
    ## 

    server { 
      listen  80 default; 
      server_name _; 
      #access_log /var/log/nginx/host.access.log main; 

      location ~* ^.+\.(jpg|jpeg|gif|png|ico|css|zip|tgz|gz|rar|bz2|doc|xls|exe|pdf|ppt|txt|tar|mid|midi|wav|bmp|rtf|js|mov|swf|dcr)$ { 
       root /home/www/public_html; 
       access_log off; 
       expires  30d; 
      } 

      location/{ 
       root /home/www/public_html; 
      } 

      location ~ /\.ht { 
       deny all; 
      } 

      location /nginx_status { 
       stub_status on; 
       access_log off; 
       allow 127.0.0.1; 
       deny all; 
      } 
    } 


    include /etc/nginx/sites-enabled/*; 
} 

사이트 활성화 (최신 설정 테스트) :

server { 
    listen  80; 
    server_name repv.mydomain.org; 

    location/{ 
     return 301 https://$host$request_uri; 
    } 
} 

server { 
    listen  443 ssl; 
    server_name repv.mydomain.org; 
    #access_log /var/log/nginx/host.access.log main; 
    error_log /var/log/nginx/error.log; 

    ssl on; 
    ssl_certificate  /home/ssl/letsencrypt/live/repv.mydomain.org/fullchain.pem; 
    ssl_certificate_key /home/ssl/letsencrypt/live/repv.mydomain.org/privkey.pem; 

    ssl_stapling   on; 
    ssl_stapling_verify  on; 
    ssl_trusted_certificate /home/ssl/letsencrypt/live/repv.mydomain.org/fullchain.pem; 

    ssl_ciphers    "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH"; 
    ssl_protocols    TLSv1 TLSv1.1 TLSv1.2; 
    ssl_prefer_server_ciphers on; 
    ssl_session_cache   shared:SSL:10m; 
    ssl_session_timeout  5m; 
    ssl_dhparam    /home/ssl/private/dhparams.pem; 

    location/{ 
     rewrite ^([^.]*[^/])$ http://$host$1/ permanent; 

     proxy_pass http://scm; 
     include /etc/nginx/proxy.conf; 
     proxy_redirect http://scm https://repv.mydomain.org; 
     proxy_set_header X-Forwarded-Proto $scheme; 
     proxy_set_header X-Forwarded-Ctx ""; 
    } 

} 

그리고 proxy.conf :

여기에 편집

은 전체의 Nginx의 구성입니다

proxy_redirect off; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_hide_header X-Powered-By; client_max_body_size 20m; client_body_buffer_size 1024k; send_timeout 90; proxy_connect_timeout 90; proxy_send_timeout 90; proxy_read_timeout 90; proxy_buffer_size 16k; proxy_buffers 8 32k; proxy_busy_buffers_size 64k; proxy_temp_file_write_size 64k; proxy_buffering on; proxy_http_version 1.1; 

수정 2

HTTP로 전환하려고했습니다. 그러나 나는 똑같은 문제가있다. 파일이나 diff를보고 싶을 때 "자원을 찾을 수 없습니다"라는 메시지가 나타납니다. 그 이유는 호출 된 ajax ressource가 내용이없는 404 오류를 반환하기 때문입니다.

예 : "http://repo.mydomain.org/api/rest/repositories/BQPsols4p3/content/?path=trunk/init.php&revision=30&_dc=1472061397498"은 404 ...를 반환합니다. 원시보기 "http://repo.mydomain.org/api/rest/repositories/BQPsols4p3/content/?path=trunk/init.php&revision=30"에 대한 결과는 404입니다.

문제를 찾을 수 있도록 도와 줄 수 있습니까?

내가 모든 스택 작업을 할 수있는 방법을 발견

스테판

+0

scm-manager는 모든 요청에 ​​상대 URL을 사용하기 때문에 매우 이상합니다. /etc/nginx/proxy.conf 파일을 게시 하시겠습니까? – sdorra

+0

I18n 파일은 브라우저의 기본 로켈을 기반으로로드됩니다. 기본 로켈이 영어가 아닌 경우 scm-manager는 기본 언어에 대한 로켈 파일을 찾으려고하고 ui 레이블을 i18n 파일의 로켈 파일로 덮어 씁니다. 파일을 찾을 수 없으면 (404 오류) scm-manager는 영어로 폴백합니다. – sdorra

+0

답변을 편집했습니다. 구성 파일을 찾으십시오. Ok는 404이지만,이 방법은별로 깨끗하지 않습니다. 사용 가능한 언어로 사전을 사용하고 기본 언어가없는 브라우저 언어를 표시하는 것이 좋습니다. 감사. – Acti67

답변

0

, 당신의 도움을 주셔서 감사합니다.

첫째, 내가 Nginx에에서 선을 제거했다 : SCM/:

rewrite ^([^.]*[^/])$ http://$host$1/ permanent; 

다음을, 나는 '대한 Chown -Rc SCM과'/ 홈/지역/SVN '내 SVN 파일에 대한 권한을 변경 한 가정/지역/svn '.

그리고 마침내 이전 SVN 서버 1.6에서 마이그레이션 할 때 SCM 관리자에서 Pre 1.6 옵션을 활성화했습니다 (서버를 다시 부팅하는 것을 잊지 마십시오).

모든 작품은 현재 정상적으로 작동합니다!

누군가에게 도움이되기를 바랍니다.

관련 문제