【问题标题】:Enable HTTPS self signed cert for GitLab Community Edition for Ominbus installer为 Ominbus 安装程序的 GitLab 社区版启用 HTTPS 自签名证书
【发布时间】:2022-04-12 06:02:14
【问题描述】:

我有一个 Omnibus gitlab 安装程序。我正在尝试使用自签名证书设置 HTTPS url。我使用 Ubuntu 14.04 作为我的主机操作系统。我下面的步骤是:

修改后的 gitlab.rb

external_url 'https://gitlab.example.com'
nginx['redirect_http_to_https'] = true

创建具有正确名称的自签名证书并将其放在 /etc/gitlab/ssl 下,权限为 600

-rw------- 1 root root 1289 Sep 5 08:38 gitlab.example.com.crt
-rw------- 1 root root 1679 Sep 5 08:38 gitlab.example.com.key

然后我做了 gitlab-reconfigure 并重新启动。

所以当我尝试新 URL 时:https://gitlab.example.com 页面无法加载。

443 端口默认是开放的,我也可以使用 netcap。

我正在关注此博客进行设置 - GitLab HTTPS with selfsigned

我在 /var/log/gitlab 下没有看到任何错误

自签名证书是否需要任何额外的 nginx 配置?

谁能告诉我我应该寻找哪些日志,我是否遗漏了任何步骤。?

【问题讨论】:

  • 为什么不使用有效的证书,例如来自letsencrypt.com?

标签: ubuntu ssl nginx https gitlab


【解决方案1】:

官方文档是“Settings NGiNXd

检查issue 1374 是否与您的情况相关。

gitlab_rails['registry_key_path'] = "/etc/gitlab/ssl/gitlab.example.com.key"
registry['rootcertbundle'] = "/etc/gitlab/ssl/gitlab.example.com.crt"

您不需要根据启用注册表的文档指定这两个。这两个用于内部通信,是自动生成的。

【讨论】:

  • 谢谢,但这对我来说不是问题
  • @Jeel 好的。以防万一,请仔细检查官方文档:它可能与您关注的博客文章不同。
【解决方案2】:

如果 SSL/TLS 端口打开,则最可能的问题与防火墙有关。检查您的防火墙设置,您可能需要运行:

sudo ufw allow https

【讨论】:

    【解决方案3】:

    在最近的 Gitlab 14.9.2-ce 上,大多数 ssl 错误似乎已得到修复。

    • 这些设置目前适用于自签名 SSL:
    # external URL must be https for nginx to also listen on port 443
    
    external_url 'https://gitlab.iac'
    letsencrypt['auto_renew'] = false
    nginx['redirect_http_to_https'] = true
    nginx['redirect_http_to_https_port'] = 80
    

    运行gitlab-ctl reconfigure 后,如果nginx 没有监听端口80443,您可能还需要gitlab-ctl restart(请与netstat -lptun 核对)

    如果仍然存在问题,则很可能是此处已指出的防火墙问题。

    【讨论】:

      猜你喜欢
      • 2013-11-25
      • 2016-12-11
      • 1970-01-01
      • 2017-02-19
      • 2012-12-26
      • 2014-06-22
      • 2012-10-09
      • 2017-07-10
      • 2020-04-08
      相关资源
      最近更新 更多