Hej ludziska wrzucam w db bo teorytycznie to posgresql. Mam do was następujące pytanie mam na Debianie postawionego postgresql 16. Doinstalowałem i skonfigurowałem sobie postgREST i fajnie chodzi. Niestety tylko na http. Wiecie jak skonfigurować mu https? Druga sprawa że serwer na którym to mam nie ma jeszcze domeny więc generowanie ssl letsencryptem raczej się nie uda. Ma ktoś doświadczenie w temacie?
- Rejestracja:około 7 lat
- Ostatnio:około 12 godzin
- Postów:857
Wiecie jak skonfigurować mu https? Druga sprawa że serwer na którym to mam nie ma jeszcze domeny więc generowanie ssl letsencryptem raczej się nie uda. Ma ktoś doświadczenie w temacie?
Musisz mieć domenę. W innym wypadku musisz instalować certyfikaty dla każdego klienta ręcznie. Postawienie domeny brzmi jak prostsze i bardziej przyszłościowe rozwiązanie

- Rejestracja:ponad 6 lat
- Ostatnio:3 dni
- Postów:707
A ten postgREST ma jakąś formę uwierzytelniania i autoryzowania? Bo jeśli nie to przecież przed nim i tak będzie stało coś, więc robienie https do postgREST jest owszem niezbędne w porządnej firmie, ale na twoim prywatnym use case nie jest. Więc ja bym olał.

- Rejestracja:ponad 2 lata
- Ostatnio:około 12 godzin
- Postów:1583
woolfik napisał(a):
Ma ktoś doświadczenie w temacie?
Tak się nie robi. Szyfrowanie połączenia do bazy zmniejsza throughput i zwiększa narzut na CPU.

- Rejestracja:około 5 lat
- Ostatnio:około 11 godzin
- Postów:321
Chcesz bazę na świat wystawić?

- Rejestracja:ponad 2 lata
- Ostatnio:około 12 godzin
- Postów:1583
flinst-one napisał(a):
Chcesz bazę na świat wystawić?
Nie musi ale może po prostu chce mieć elastyczny mechanizm IPC który jest transparentny sieciowo? Np. jak tutaj?
https://medium.com/cyberark-engineering/level-up-with-grpc-f6c124aaa360

- Rejestracja:ponad 8 lat
- Ostatnio:około 6 godzin
- Postów:3454
loza_prowizoryczna napisał(a):
Tak się nie robi. Szyfrowanie połączenia do bazy zmniejsza throughput i zwiększa narzut na CPU.
Ten PostgREST to restowy serwer który ma dostęp do bazy. Normalny REST byś też wystawił na świat bez szyfrowania?


- Rejestracja:ponad 2 lata
- Ostatnio:około 12 godzin
- Postów:1583
jurek1980 napisał(a):
Ten PostgREST to restowy serwer który ma dostęp do bazy. Normalny REST byś też wystawił na świat bez szyfrowania?
Czym dla ciebie jest świat? Czytałeś post o lokalnym gRPC? Czy dla ciebie VPN to już świat czy może przedsionek?

- Rejestracja:ponad 8 lat
- Ostatnio:około 6 godzin
- Postów:3454
Dobra, chyba się oftop robi.
To wrzucę tylko
https://github.com/PostgREST/postgrest
Okazuje się, że mają to nawet w oficjalnej dokumentacji
https://docs.postgrest.org/en/v12/explanations/nginx.html

- Rejestracja:ponad 2 lata
- Ostatnio:około 12 godzin
- Postów:1583
jurek1980 napisał(a):
Dobra, chyba się oftop robi.
To nie jest offtop tylko krytyczna kwestia. OP nigdzie nie stwierdził że wystawia sobie bazę na świat tylko że pyta jak ustawić HTTPSa na na interfejsie RESTowym. Jeśli ten interfejs ma służyć jedynie wystawieniu mikroserwisu w w wewnętrznej sieci to włączanie HTTPSa na nim mija się z celem - nawet sprzętowa akceleracja szyfrowania ma swoją przepustowość - po co więc ją ograniczać szyfrując ruch który i tak będzie szyfrowany?

- Rejestracja:ponad 8 lat
- Ostatnio:około 6 godzin
- Postów:3454
@loza_prowizoryczna jeśli OP I to z taki doświadczeniem pyta o włączenie HTTPS to czy jest sens pytać się, a po co, a czemu? Gdzie wystawia, kto korzysta itd.
