Wordpress / nginx / gzip

Bonsoir,

j’essaye de bien configurer wordpress sur mon yunohost.

Pour la compression Gzip, on me dit que je dois :

You need to add the following code into /etc/nginx/nginx.conf to enable gzip on nginx servers.

Comment faire cela ?

Merci.

En modifiant /etc/nginx/nginx.conf (ça s’est global, même paramêtre pour simplement le domaine de ton wordpress, dans /etc/nginx/conf.d/tondomaine.tld.conf.
Les lignes en rapport avec gzip sont commentées.

J’ai plus la source, mais apparemment ça ouvre potentiellement la porte à quelques failles de sécurités (me souviens plus de la gravité), donc dans le doute je te conseillerais plutôt de ne pas le faire, sauf à retrouver l’info (et à en avoir vraiment besoin).

1 Like

Salut,

oui, c’est discuté ici pour être intégré par défaut : https://github.com/YunoHost/yunohost/pull/356 , visiblement il faut être un peu prudent :wink:

1 Like

bon, ça dépasse mes compétences. Je m’abstiens donc. Merci à vous deux !

:wink:

Après question sur Mastodon, on me précise que le problème n’est pas au niveau de la compression HTTP (donc de l’activation de gzip) mais au niveau de TLS (faille CRIME: https://blog.qualys.com/ssllabs/2012/09/14/crime-information-leakage-attack-against-ssltls).

Donc apparemment tu peux :slight_smile:

1 Like

Il y a une ref quelque part qui dit explicitement ca ? L’article est très intéressant mais aussi très technique :confused:

Idéalement, si on intègre vraiment ca dans YunoHost par défaut, ce serait cool d’avoir une ref qui dit un peu clairement que c’est ok d’avoir gzip on dans nginx, et ce pour n’importe quelle extensions ? (parce que y’avais une histoire que c’était pas super cool de compresser des fichiers non-statiques, genre json/html)