Назад | Перейти на главную страницу

Certbot SSL на локальном сервере через обратный прокси Nginx

Кажется, нигде не могу найти ответа на этот вопрос, поэтому я здесь.

У меня есть веб-сервер, на котором размещены сайты, и некоторые обратные прокси-серверы для других виртуальных машин в моей локальной сети. Одна из этих виртуальных машин - это почтовый сервер, на котором работает postfix / dovecot. Я пытаюсь получить сертификат через certbot --standalone на самом почтовом сервере, передав запрос через обратный прокси-сервер (веб-сервер, который имеет порты 80 и 443, перенаправленные на него через мой маршрутизатор). Мне нужны сертификаты на почтовом сервере, а не на веб-сервере, чтобы на них можно было ссылаться в конфигурациях postfix / dovecot. Это возможно? Когда порт 80 открыт на почтовом сервере и конфигурация обратного прокси-сервера ниже в Nginx, я получаю 502 ошибки. Домен указывает на мой IP-адрес через запись A.

server {
  listen 80;
  listen [::]:80;

  server_name mysub.domain.whatever;

  location / {
      proxy_pass http://192.168.1.106:80/;
  }
}

Любые идеи будут очень признательны!