Re: [FRsAG] Terminaison SSL sur des milliers de certificats

2021-06-17 Par sujet Laurent Frigault
On Thu, Jun 17, 2021 at 12:10:12PM +0200, Wallace wrote: > Nginx supporte bien plus de mille domaines / certs, j'ai pas testé > plusieurs milliers. 72355 root 1 520 2941M 2926M pause 3 23.8H 0.00% nginx 18691 www 1 210 2941M 2927M kqread 1 0:03 1.46% ngi

Re: [FRsAG] Terminaison SSL sur des milliers de certificats

2021-06-17 Par sujet Florent CARRÉ
Salut, Il faut voir si tu peux splitter sur plusieurs nginx (les IPv6 ne coûtent rien) ou effectivement faire du multi domaines par certificats. De mon côté, c'est full nginx et avec le module permettant d'avoir consul vraiment très bien intégré: https://github.com/weibocom/nginx-upsync-module J

Re: [FRsAG] Terminaison SSL sur des milliers de certificats

2021-06-17 Par sujet DUVERGIER Claude
Je pense aussi que Nginx devrait pouvoir faire le job. Mais j'aurais une préférence pour Træfik (https://traefik.io) à placer devant ton/tes serveurs web : il sait recharger automatiquement sa configuration (suite modification du fichier de configuration, ou d'autre

Re: [FRsAG] Terminaison SSL sur des milliers de certificats

2021-06-17 Par sujet Wallace
Salut Thomas, Nginx supporte bien plus de mille domaines / certs, j'ai pas testé plusieurs milliers. Néanmoins je partirais dans l'optimisation des certs en faisant du certs multi domaine, ça limite fortement le nombre de certs à load au démarrage. Pour la partie configuration, Apache je ne sais

Re: [FRsAG] Terminaison SSL sur des milliers de certificats

2021-06-17 Par sujet Dge
Bonjour, J'utilise https://www.apsis.ch/pound.html sur le port 443 devant Apache. On Thu, Jun 17, 2021 at 09:22:26AM +0200, Sébastien Bocahu wrote: Bonjour, Actuellement j'ai donc une conf Apache avec des milliers de fichiers de conf quasi identique (c'est notre applicatif qui sert le conte

Re: [FRsAG] Terminaison SSL sur des milliers de certificats

2021-06-17 Par sujet Sébastien Bocahu
Bonjour, Actuellement j'ai donc une conf Apache avec des milliers de fichiers de conf quasi identique (c'est notre applicatif qui sert le contenu). C'est hyper lent à l’arrêt et au démarrage, mais aussi avec des fuites mémoire d'apache. Bref je cherche à optimiser cela. J'ai déjà par le pas

[FRsAG] Terminaison SSL sur des milliers de certificats

2021-06-17 Par sujet Thomas Pedoussaut
Bonjour, dans mon nouveau job, crée et héberge des sites pour des restaurants, plusieurs milliers. Bien évidement ces restaurants ont tous leur nom de domaine et leur cert associé (du LetsEncrypt). Actuellement j'ai donc une conf Apache avec des milliers de fichiers de conf quasi identique (