Mercurial > hg > nginx-site
diff xml/ru/docs/http/ngx_http_uwsgi_module.xml @ 1193:0320929f8544
Documented uwsgi_ssl_verify, uwsgi_ssl_server_name, and friends.
author | Ruslan Ermilov <ru@nginx.com> |
---|---|
date | Sat, 17 May 2014 01:55:19 +0400 |
parents | b5268820c3f3 |
children | 5ee8a00f2bc5 |
line wrap: on
line diff
--- a/xml/ru/docs/http/ngx_http_uwsgi_module.xml Sat May 17 01:55:12 2014 +0400 +++ b/xml/ru/docs/http/ngx_http_uwsgi_module.xml Sat May 17 01:55:19 2014 +0400 @@ -10,7 +10,7 @@ <module name="Модуль ngx_http_uwsgi_module" link="/ru/docs/http/ngx_http_uwsgi_module.html" lang="ru" - rev="2"> + rev="3"> <section id="summary"> @@ -949,6 +949,46 @@ </directive> +<directive name="uwsgi_ssl_crl"> +<syntax><value>файл</value></syntax> +<default/> +<context>http</context> +<context>server</context> +<context>location</context> +<appeared-in>1.7.0</appeared-in> + +<para> +Указывает <value>файл</value> с отозванными сертификатами (CRL) +в формате PEM, используемыми при <link id="uwsgi_ssl_verify">проверке</link> +сертификата suwsgi-сервера. +</para> + +</directive> + + +<directive name="uwsgi_ssl_name"> +<syntax><value>имя</value></syntax> +<default>имя хоста из uwsgi_pass</default> +<context>http</context> +<context>server</context> +<context>location</context> +<appeared-in>1.7.0</appeared-in> + +<para> +Позволяет переопределить имя сервера, используемое при +<link id="uwsgi_ssl_verify">проверке</link> +сертификата suwsgi-сервера, а также для +<link id="uwsgi_ssl_server_name">передачи его через SNI</link> +при установлении соединения с suwsgi-сервером. +</para> + +<para> +По умолчанию используется имя хоста из <link id="uwsgi_pass"/>. +</para> + +</directive> + + <directive name="uwsgi_ssl_protocols"> <syntax> [<literal>SSLv2</literal>] @@ -969,6 +1009,24 @@ </directive> +<directive name="uwsgi_ssl_server_name"> +<syntax><literal>on</literal> | <literal>off</literal></syntax> +<default>off</default> +<context>http</context> +<context>server</context> +<context>location</context> +<appeared-in>1.7.0</appeared-in> + +<para> +Разрешает или запрещает передачу имени сервера через +<link url="http://en.wikipedia.org/wiki/Server_Name_Indication">расширение +Server Name Indication протокола TLS</link> (SNI, RFC 6066) +при установлении соединения с suwsgi-сервером. +</para> + +</directive> + + <directive name="uwsgi_ssl_session_reuse"> <syntax><literal>on</literal> | <literal>off</literal></syntax> <default>on</default> @@ -989,6 +1047,53 @@ </directive> +<directive name="uwsgi_ssl_trusted_certificate"> +<syntax><value>файл</value></syntax> +<default/> +<context>http</context> +<context>server</context> +<context>location</context> +<appeared-in>1.7.0</appeared-in> + +<para> +Задаёт <value>файл</value> с доверенными сертификатами CA в формате PEM, +используемыми при <link id="uwsgi_ssl_verify">проверке</link> +сертификата suwsgi-сервера. +</para> + +</directive> + + +<directive name="uwsgi_ssl_verify"> +<syntax><literal>on</literal> | <literal>off</literal></syntax> +<default>off</default> +<context>http</context> +<context>server</context> +<context>location</context> +<appeared-in>1.7.0</appeared-in> + +<para> +Разрешает или запрещает проверку сертификата suwsgi-сервера. +</para> + +</directive> + + +<directive name="uwsgi_ssl_verify_depth"> +<syntax><value>число</value></syntax> +<default>1</default> +<context>http</context> +<context>server</context> +<context>location</context> +<appeared-in>1.7.0</appeared-in> + +<para> +Устанавливает глубину проверки в цепочке сертификатов suwsgi-сервера. +</para> + +</directive> + + <directive name="uwsgi_store"> <syntax> <literal>on</literal> |