2016-08-05 3 views
0

Я хотел бы настроить SCM-Manager поверх HTTPS. Я установил установку на Debian. Я использую SCM-Manager с локальным IP и HTTP. Nginx является прокси-сервером и преобразовывает запрос в HTTPS.SCM-Manager для SVN + Nginx + HTTPS

proxy_pass http://127.0.0.1:8080; 
proxy_redirect http://127.0.0.1:8080 https://repo.mydomain.org; 
proxy_set_header X-Forwarded-Proto https; 
include /etc/nginx/proxy.conf; 

Вот конфигурация SCM:

<base-url>https://repo.mydomain.org/</base-url> 

server-config.xml => <Set name="contextPath">/scm</Set> 
        => <Set name="forwarded">true</Set> 
        => <SystemProperty name="jetty.host" default="127.0.0.1" /> 

Все отлично работает, но у меня есть ошибки, когда я хочу увидеть диф или файл. URL-адрес для получения контента по HTTP вместо HTTPS. Вот выход из разных браузеров (Firefox, Chrome, IE):

В Chrome:

Mixed Содержание: Страница в 'https://repo.mydomain.org/#contentPanel;BQPsols4p3;null;trunk/init.php;content' был загружен через HTTPS, но просил небезопасный XMLHttpRequest Конечная точка 'http://repo.mydomain.org/api/rest/repositories/BQPsols4p3/content/?path=trunk/init.php&_dc=1470349149784'. Этот запрос заблокирован; содержимое должно быть передано через HTTPS.

Почему система пытается получить данные через HTTP вместо HTTPS?

Еще одна небольшая ошибка заключается в том, что программное обеспечение пытается получить эти языковые скрипты, но они не существуют на сервере.

/resources/moment/lang/fr.js 
/resources/extjs/i18n/ext-lang-fr.js 
/resources/js/i18n/fr.js 
/resources/moment/lang/fr.js 
/resources/extjs/i18n/ext-lang-fr.js 
/resources/js/i18n/fr.js 

Как удалить тезисы 404?

EDIT

Вот полная конфигурация Nginx:

user www-data; 
#worker_processes auto; 
worker_processes 4; 
worker_rlimit_nofile 20480; 
pid /run/nginx.pid; 

events { 
    worker_connections 8192; 
    use epoll; 
    # multi_accept on; 
} 

http { 

    ## 
    # Basic Settings 
    ## 

    sendfile off; 
    tcp_nopush off; 
    tcp_nodelay on; 
    keepalive_timeout 65; 
    types_hash_max_size 2048; 
    server_tokens off; 

    client_body_timeout 60s; 
    client_header_timeout 60s; 
    # server_name_in_redirect off; 

    include /etc/nginx/mime.types; 
    default_type application/octet-stream; 

    ## 
    # SSL Settings 
    ## 

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE 
    ssl_prefer_server_ciphers on; 

    ## 
    # Logging Settings 
    ## 

    access_log /var/log/nginx/access.log; 
    error_log /var/log/nginx/error.log; 

    ## 
    # Gzip Settings 
    ## 

    gzip on; 
    gzip_disable "msie6"; 
    gzip_comp_level 1; 
    gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript; 

    ssl off; 

    upstream scm { 
     server 127.0.0.1:8080; 
    } 

    ## 
    # nginx-naxsi config 
    ## 
    # Uncomment it if you installed nginx-naxsi 
    ## 

    #include /etc/nginx/naxsi_core.rules; 

    ## 
    # Virtual Host Configs 
    ## 

    server { 
      listen  80 default; 
      server_name _; 
      #access_log /var/log/nginx/host.access.log main; 

      location ~* ^.+\.(jpg|jpeg|gif|png|ico|css|zip|tgz|gz|rar|bz2|doc|xls|exe|pdf|ppt|txt|tar|mid|midi|wav|bmp|rtf|js|mov|swf|dcr)$ { 
       root /home/www/public_html; 
       access_log off; 
       expires  30d; 
      } 

      location/{ 
       root /home/www/public_html; 
      } 

      location ~ /\.ht { 
       deny all; 
      } 

      location /nginx_status { 
       stub_status on; 
       access_log off; 
       allow 127.0.0.1; 
       deny all; 
      } 
    } 


    include /etc/nginx/sites-enabled/*; 
} 

сайта включен (Lastest тест конфигурации):

server { 
    listen  80; 
    server_name repv.mydomain.org; 

    location/{ 
     return 301 https://$host$request_uri; 
    } 
} 

server { 
    listen  443 ssl; 
    server_name repv.mydomain.org; 
    #access_log /var/log/nginx/host.access.log main; 
    error_log /var/log/nginx/error.log; 

    ssl on; 
    ssl_certificate  /home/ssl/letsencrypt/live/repv.mydomain.org/fullchain.pem; 
    ssl_certificate_key /home/ssl/letsencrypt/live/repv.mydomain.org/privkey.pem; 

    ssl_stapling   on; 
    ssl_stapling_verify  on; 
    ssl_trusted_certificate /home/ssl/letsencrypt/live/repv.mydomain.org/fullchain.pem; 

    ssl_ciphers    "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH"; 
    ssl_protocols    TLSv1 TLSv1.1 TLSv1.2; 
    ssl_prefer_server_ciphers on; 
    ssl_session_cache   shared:SSL:10m; 
    ssl_session_timeout  5m; 
    ssl_dhparam    /home/ssl/private/dhparams.pem; 

    location/{ 
     rewrite ^([^.]*[^/])$ http://$host$1/ permanent; 

     proxy_pass http://scm; 
     include /etc/nginx/proxy.conf; 
     proxy_redirect http://scm https://repv.mydomain.org; 
     proxy_set_header X-Forwarded-Proto $scheme; 
     proxy_set_header X-Forwarded-Ctx ""; 
    } 

} 

И proxy.conf:

proxy_redirect   off; 
proxy_set_header  Host   $host; 
proxy_set_header  X-Real-IP  $remote_addr; 
proxy_set_header  X-Forwarded-For $proxy_add_x_forwarded_for; 
proxy_hide_header  X-Powered-By; 
client_max_body_size  20m; 
client_body_buffer_size  1024k; 
send_timeout    90; 
proxy_connect_timeout  90; 
proxy_send_timeout   90; 
proxy_read_timeout   90; 
proxy_buffer_size   16k; 
proxy_buffers    8 32k; 
proxy_busy_buffers_size  64k; 
proxy_temp_file_write_size 64k; 
proxy_buffering    on; 
proxy_http_version   1.1; 

EDIT 2

Я попытался переключиться на HTTP. Но у меня такая же проблема. Когда я хочу просмотреть файл или diff, у меня есть сообщение «Ресурс не найден». Причина в том, что вызываемый ajax ressource возвращает ошибку 404 без содержимого.

Пример: «http://repo.mydomain.org/api/rest/repositories/BQPsols4p3/content/?path=trunk/init.php&revision=30&_dc=1472061397498» возвращает 404 ...; и то же самое для raw view "http://repo.mydomain.org/api/rest/repositories/BQPsols4p3/content/?path=trunk/init.php&revision=30" возвращается a 404.

Помогите найти проблему?

Спасибо за вашу помощь,

Stéphane

+0

Это очень странно, потому что scm-manager использует относительные URL-адреса для каждого запроса. Не могли бы вы разместить файл /etc/nginx/proxy.conf? – sdorra

+0

Файлы I18n загружаются на основе основного языка вашего браузера. Если основной язык не является английским, scm-manager пытается найти файлы локали для вашего основного языка и перезаписывает метку ui с помощью файлов i18n. Если файлы не были найдены (ошибки 404), scm-manager вернется на английский. – sdorra

+0

Я отредактировал ответ, пожалуйста, найдите файл конфигурации. Хорошо для 404, но я считаю, что этот метод не очень чист. Лучше использовать dict с доступными языками и попытаться отобразить язык браузера с языком по умолчанию, если он не существует. Благодарю. – Acti67

ответ

0

Я нашел способ, чтобы все стек работает.

Во-первых, я снял линию от Nginx:

rewrite ^([^.]*[^/])$ http://$host$1/ permanent; 

Далее я изменил права на мои файлы SVN '/ дом/местные/СВН' с «Чаун-Rc SCM: SCM/главная/локальная/СВН.

И, наконец, когда я перехожу с старого сервера SVN 1.6, я активировал опцию Pre 1.6 в SCM Manager (не забудьте перезагрузить свой сервер).

Все работает нормально!

Надеюсь, это может быть полезно для кого-то :)