2016-08-05 30 views
0

HTTPS経由でSCM-Managerをセットアップしたいと思います。私はDebianにインストールしました。私はSCMマネージャをローカルIPとHTTPで使用します。 Nginxはプロキシであり、リクエストをHTTPSに変換します。ここでSCM-Manager for SVN + Nginx + HTTPS

proxy_pass http://127.0.0.1:8080; 
proxy_redirect http://127.0.0.1:8080 https://repo.mydomain.org; 
proxy_set_header X-Forwarded-Proto https; 
include /etc/nginx/proxy.conf; 

は、SCMの設定です:

<base-url>https://repo.mydomain.org/</base-url> 

server-config.xml => <Set name="contextPath">/scm</Set> 
        => <Set name="forwarded">true</Set> 
        => <SystemProperty name="jetty.host" default="127.0.0.1" /> 

すべてが正常に動作しますが、私は差分またはファイルを見たいとき、私はミスを持っています。コンテンツを取得するためのURLは、HTTPSではなくHTTPで表示されます。ここでは別のブラウザ(Firefoxの、クロム、IE)からの出力は次のとおりです。

Chromeから:

混在したコンテンツ: 'https://repo.mydomain.org/#contentPanel;BQPsols4p3;null;trunk/init.php;content' のページがHTTPSでロードされますが、安全でないのXMLHttpRequestを要求されました エンドポイント ''。 このリクエストはブロックされました。 HTTPS経由でコンテンツを配信する必要があります。

なぜシステムはHTTPSではなくHTTP経由でデータを取得しようとしますか?

もう1つの小さな間違いは、ソフトウェアがこの言語のスクリプトを取得しようとしているが、サーバー上に存在しないことです。

/resources/moment/lang/fr.js 
/resources/extjs/i18n/ext-lang-fr.js 
/resources/js/i18n/fr.js 
/resources/moment/lang/fr.js 
/resources/extjs/i18n/ext-lang-fr.js 
/resources/js/i18n/fr.js 

Theses 404を削除するにはどうすればよいですか?ここで

EDIT

はnginxのの完全な設定です:

user www-data; 
#worker_processes auto; 
worker_processes 4; 
worker_rlimit_nofile 20480; 
pid /run/nginx.pid; 

events { 
    worker_connections 8192; 
    use epoll; 
    # multi_accept on; 
} 

http { 

    ## 
    # Basic Settings 
    ## 

    sendfile off; 
    tcp_nopush off; 
    tcp_nodelay on; 
    keepalive_timeout 65; 
    types_hash_max_size 2048; 
    server_tokens off; 

    client_body_timeout 60s; 
    client_header_timeout 60s; 
    # server_name_in_redirect off; 

    include /etc/nginx/mime.types; 
    default_type application/octet-stream; 

    ## 
    # SSL Settings 
    ## 

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; # Dropping SSLv3, ref: POODLE 
    ssl_prefer_server_ciphers on; 

    ## 
    # Logging Settings 
    ## 

    access_log /var/log/nginx/access.log; 
    error_log /var/log/nginx/error.log; 

    ## 
    # Gzip Settings 
    ## 

    gzip on; 
    gzip_disable "msie6"; 
    gzip_comp_level 1; 
    gzip_types text/plain text/css application/json application/x-javascript text/xml application/xml application/xml+rss text/javascript; 

    ssl off; 

    upstream scm { 
     server 127.0.0.1:8080; 
    } 

    ## 
    # nginx-naxsi config 
    ## 
    # Uncomment it if you installed nginx-naxsi 
    ## 

    #include /etc/nginx/naxsi_core.rules; 

    ## 
    # Virtual Host Configs 
    ## 

    server { 
      listen  80 default; 
      server_name _; 
      #access_log /var/log/nginx/host.access.log main; 

      location ~* ^.+\.(jpg|jpeg|gif|png|ico|css|zip|tgz|gz|rar|bz2|doc|xls|exe|pdf|ppt|txt|tar|mid|midi|wav|bmp|rtf|js|mov|swf|dcr)$ { 
       root /home/www/public_html; 
       access_log off; 
       expires  30d; 
      } 

      location/{ 
       root /home/www/public_html; 
      } 

      location ~ /\.ht { 
       deny all; 
      } 

      location /nginx_status { 
       stub_status on; 
       access_log off; 
       allow 127.0.0.1; 
       deny all; 
      } 
    } 


    include /etc/nginx/sites-enabled/*; 
} 

サイト(最新の設定テスト)を有効に:

server { 
    listen  80; 
    server_name repv.mydomain.org; 

    location/{ 
     return 301 https://$host$request_uri; 
    } 
} 

server { 
    listen  443 ssl; 
    server_name repv.mydomain.org; 
    #access_log /var/log/nginx/host.access.log main; 
    error_log /var/log/nginx/error.log; 

    ssl on; 
    ssl_certificate  /home/ssl/letsencrypt/live/repv.mydomain.org/fullchain.pem; 
    ssl_certificate_key /home/ssl/letsencrypt/live/repv.mydomain.org/privkey.pem; 

    ssl_stapling   on; 
    ssl_stapling_verify  on; 
    ssl_trusted_certificate /home/ssl/letsencrypt/live/repv.mydomain.org/fullchain.pem; 

    ssl_ciphers    "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH"; 
    ssl_protocols    TLSv1 TLSv1.1 TLSv1.2; 
    ssl_prefer_server_ciphers on; 
    ssl_session_cache   shared:SSL:10m; 
    ssl_session_timeout  5m; 
    ssl_dhparam    /home/ssl/private/dhparams.pem; 

    location/{ 
     rewrite ^([^.]*[^/])$ http://$host$1/ permanent; 

     proxy_pass http://scm; 
     include /etc/nginx/proxy.conf; 
     proxy_redirect http://scm https://repv.mydomain.org; 
     proxy_set_header X-Forwarded-Proto $scheme; 
     proxy_set_header X-Forwarded-Ctx ""; 
    } 

} 

そしてproxy.conf:

proxy_redirect   off; 
proxy_set_header  Host   $host; 
proxy_set_header  X-Real-IP  $remote_addr; 
proxy_set_header  X-Forwarded-For $proxy_add_x_forwarded_for; 
proxy_hide_header  X-Powered-By; 
client_max_body_size  20m; 
client_body_buffer_size  1024k; 
send_timeout    90; 
proxy_connect_timeout  90; 
proxy_send_timeout   90; 
proxy_read_timeout   90; 
proxy_buffer_size   16k; 
proxy_buffers    8 32k; 
proxy_busy_buffers_size  64k; 
proxy_temp_file_write_size 64k; 
proxy_buffering    on; 
proxy_http_version   1.1; 

編集2

私はHTTPに切り替えようとしました。しかし、私は同じ問題があります。ファイルや差分を表示する場合、「リソースが見つかりませんでした」というメッセージが表示されます。その理由は、呼び出されたajax ressourceが内容のない404エラーを返すためです。

例: "http://repo.mydomain.org/api/rest/repositories/BQPsols4p3/content/?path=trunk/init.php&revision=30&_dc=1472061397498"は404 ...を返します。生ビュー "http://repo.mydomain.org/api/rest/repositories/BQPsols4p3/content/?path=trunk/init.php&revision=30"の場合は404が返されます。

問題を見つけるのを手伝ってもらえますか?

は、私はすべてのスタック作業を持ってする方法を発見し

ステファン

+0

この非常に奇妙な、SCM-マネージャは、すべての要求のための相対URLを使用しているため。 /etc/nginx/proxy.confファイルを投稿してください。 – sdorra

+0

I18nファイルは、ブラウザのプライマリロケールに基づいてロードされます。プライマリロケールが英語でない場合、scm-managerはプライマリ言語用のロケールファイルを検索し、uiラベルをi18nファイルのロケールファイルで上書きします。ファイルが見つからなかった場合(404エラー)、scm-managerは英語にフォールバックします。 – sdorra

+0

私は答えを編集しました。設定ファイルを見つけてください。 404でOKですが、この方法はあまりクリーンではありません。使用可能な言語で辞書を使用し、存在しない場合はデフォルト言語でブラウザ言語を表示するようにしてください。ありがとう。 – Acti67

答えて

0

、あなたの助けをいただき、ありがとうございます。

まず、私はnginxのからの行削除されました:SCM /:

rewrite ^([^.]*[^/])$ http://$host$1/ permanent; 

次へ]を、私は「chownを-Rc SCMと '/ホーム/ローカル/ SVNの' 私のSVNファイル上の権限を変更しました自宅/ローカル/ svn '。

最後に、古いSVNサーバー1.6から移行するときに、SCMマネージャでPre 1.6オプションを有効にしました(サーバーを再起動することを忘れないでください)。

すべては現在問題ありません。これは誰かのために役立つことができ

希望:)