Configuration Multisite avec Let's Encrypt et sans Reverse Proxy

Vous devrez probablement modifier uniquement la partie concernant les certificats.

Oh. Attendez.

Il semble que les modifications récentes apportées à la gestion de la configuration NGINX fassent que cette partie se trouve maintenant dans un fichier différent :

   # ne pas rediriger tous les hôtes vers le nom de domaine principal
    - replace:
        filename: "/etc/nginx/conf.d/discourse.conf"
        from: /if \\(\\$http_host[^\\}]*\\}/m
        to: ""

Oui. Voici le nouvel emplacement :

Je pense que le fait de changer ce nom de fichier en /etc/nginx/conf.d/outlets/server/20-https.conf résoudra le problème de redirection. Vous devrez également apporter des modifications à la manière dont le certificat est demandé, bien que s’il fonctionne, je suppose que vous n’aurez pas besoin de le changer.

2 « J'aime »

Merci @pfaffman ! Je n’arrive pas à le faire fonctionner pour l’instant. Bien que j’aie probablement aussi atteint la limite de certificats, je reconstruis avec des modifications du fichier de configuration…

Je vais étudier les trucs de proxy maintenant :sob:

1 « J'aime »

Si c’est le cas, vous pouvez simplement ajouter un autre sous-domaine à la liste (et à l’enregistrement DNS) et vous commencerez une nouvelle limite de débit.

2 « J'aime »

Peut-être que j’ai encore été dupé par le cache du navigateur :face_with_spiral_eyes: Dans tous les cas, j’ai basculé ce serveur vers la configuration multisite par défaut, avec Caddy comme proxy inverse. Au final, c’est aussi simple et une chose que j’aime vraiment, c’est que les certificats sont alors pour chaque domaine (et non tous les domaines partagés sur un seul certificat).

J’ai un autre serveur à mettre à jour, j’essaierai les ajustements une autre fois avec celui-là pour voir ce qui est nécessaire…

Merci encore !

2 « J'aime »

Je pense qu’il est préférable d’utiliser une boucle for pour les bases de données. C’est un peu plus propre.

hooks:
  after_postgres:
    - exec: |
        for db in two_db thirdsite_db; do
          sudo -u postgres createdb "$db" || true
          sudo -u postgres psql "$db" -c "grant all privileges on database $db to discourse;"
          sudo -u postgres psql "$db" -c "alter schema public owner to discourse;"
          sudo -u postgres psql "$db" -c "create extension if not exists hstore;"
          sudo -u postgres psql "$db" -c "create extension if not exists pg_trgm;"
        done
1 « J'aime »