Node.js uygulamasını üretimde HTTPS ile yayınlarken amaç, sertifikayı otomatik alıp yenilemek ve süreci kararlı yönetmektir. İki mimari öne çıkar.
Yaklaşım 1: Reverse proxy (önerilen)
Node uygulamasını 127.0.0.1:3000'de çalıştırın; TLS'i önündeki nginx/Caddy'de bitirin. Böylece sertifika yönetimi ve otomatik yenileme uygulamadan ayrılır, 443'ü root olmadan dinleme derdi kalmaz.
Yaklaşım 2: Uygulama içi otomatik HTTPS
Proxy istemiyorsanız greenlock gibi kütüphanelerle Node içinde ACME/Let's Encrypt otomasyonu kurabilirsiniz; sertifika otomatik alınır ve yenilenir. Yine de üretimde çoğu ekip proxy'yi tercih eder.
Süreç yönetimi (PM2)
Uygulamayı PM2 ile çalıştırın: çökme durumunda otomatik yeniden başlatma, cluster modu ve log yönetimi. Sertifika yenilendiğinde proxy reload yeterlidir; uygulamayı yeniden başlatmaya gerek kalmaz.
Ticari sertifika
OV/EV gerekiyorsa sertifikayı proxy'ye kurun; yenilemede dosyayı güncelleyip nginx -s reload yapın.
Kontrol listesi
- Tam zincir sunuluyor.
- HTTP→HTTPS 301.
- HSTS ve güvenlik başlıkları.
- Yenileme otomatik ve izleniyor.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz