Update Umsetzung

Marcel Schwarz 2021-01-17 20:31:44 +00:00
parent a64b4dd848
commit e97fd2a2e9

@ -69,7 +69,7 @@ server {
return 301 https://$host$request_uri; return 301 https://$host$request_uri;
} }
``` ```
Um ein SSL-Zertifikat zu bekommen, muss eine Domain angegeben werden, es wurde hierfür eine geparkte Domain eines Teammitglieds genutzt. Auf diese wurde ein Let's Encrypt Zertifikat über den Certbot gelegt. Zur einfacheren Konfiguration wurde nur TLS 1.3 verwendet. Dies bedeutet zwar, dass ältere Browser ausgeschlossen werden, aber dies ist vollkommen ausreichend für diese Art von Projekt, da alle gängigen Browser TLS 1.3 unterstützen. Die Konfiguration wurde mit der Hilfe von dem [Mozilla SSL Config Generator](https://ssl-config.mozilla.org/#server=nginx&version=1.17.7&config=modern&openssl=1.1.1d&ocsp=false&guideline=5.6) generiert. Um ein SSL-Zertifikat zu bekommen, muss eine Domain angegeben werden, es wurde hierfür eine geparkte Domain eines Teammitglieds genutzt. Auf diese wurde ein Let's Encrypt Zertifikat (mithilfe des [Certbots](https://certbot.eff.org/lets-encrypt/ubuntufocal-nginx)) gelegt. Zur einfacheren Konfiguration wurde nur TLS 1.3 verwendet. Dies bedeutet zwar, dass ältere Browser ausgeschlossen werden, aber dies ist vollkommen ausreichend für diese Art von Projekt, da alle gängigen Browser TLS 1.3 unterstützen. Die Konfiguration wurde mit der Hilfe von dem [Mozilla SSL Config Generator](https://ssl-config.mozilla.org/#server=nginx&version=1.17.7&config=modern&openssl=1.1.1d&ocsp=false&guideline=5.6) generiert.
Weiter musste eine "location"-Direktive für das Frontend angegeben werden, und eine für das Backend. Weiter musste eine "location"-Direktive für das Frontend angegeben werden, und eine für das Backend.
``` ```