Closed ak0327 closed 4 months ago
たぶんdjango-nginx間もSSL化も完了しました。ネットワークパケット評価しSSL通信であることも確認済みです。 休憩し、再確認 & いじった設定のリファクタリングします
uwsgi.iniでhttps設定してもhttps化しなかったり、うまく立ち上がらずハマっていましたが、
pip install uwsgi
でインストールされるデフォルトのuwsgiはssl非対応だった...というオチでした
pip install uwsgi
でインストールされるデフォルトのuwsgiはssl非対応だった...というオチでした
いまいちソケットのことがわかってないということがわかるのが、uwsgiはSSLできるのか?ですね。
TODO
評価方法memo
PostgreSQLコンテナのパスワード暗号化設定
scram-sha-256
の設定を確認:SHOW password_encryption;
PostgreSQLコンテナのSSL
docker exec -it postgres bash
でコンテナに入り、ログでSSL設定を確認cat /var/lib/postgresql/data/log/postgresql.log | grep SSL
Django-Nginx間のSSL
tcpdumpでネットワーク通信をキャプチャしnginx, djangoの通信がsslであるか評価 -> TLSv1.3で通信
wsのバックエンド通信がhttpsになっていることの確認
Ref