Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Flag per abilitare o disabilitare il TLS #284

Open
sebbalex opened this issue Jul 11, 2024 · 2 comments · May be fixed by #285
Open

Flag per abilitare o disabilitare il TLS #284

sebbalex opened this issue Jul 11, 2024 · 2 comments · May be fixed by #285

Comments

@sebbalex
Copy link
Member

In alcuni contesti come lo sviluppo locale o il deploy dell'applicazione in ambienti cloud può essere conveniente poter gestire il TLS sul server in ascolto dell'applicazione. In cloud avere un server TLS con certificati self-signed può dar problemi agli health checker e quindi può essere utile far partire l'applicazione in http per poi poter esporre tramite gateway che servono il TLS firmato correttamente.
Attualmente è possibile farlo agendo sul file config/server.json ma per evitare fork e puntare direttamente al repository upstream nelle pipeline è comodo poterlo fare tramite variabile d'ambiente. Segue PR.

@sebbalex sebbalex linked a pull request Jul 11, 2024 that will close this issue
@francesco-filicetti
Copy link
Member

ho notato lo stesso problema, in particolare quando si usano docker compose con microservizi in un network protetto e certificati self-signed o signed da una CA locale al cloud

image

@peppelinux
Copy link
Member

Ciao @sebbalex

io ho risolto così:
https://github.com/italia/Satosa-Saml2Spid/pull/153/files#diff-3e2ad9b100dbd04e686e7a75a67c01e379fb9e71d5b93781b90cdb4ceef16b25R148

credo che tutti possano farlo di conseguenza.
è consigliabile una PR in questo progetto per aggiungere una indicazione nella documentazione o la env var di default per gli scopi demo del progetto @damikael

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging a pull request may close this issue.

3 participants