nginx配置反向代理与HTTPS协议

小程序需要内部所有的接口都用HTTPS实现,所以得在自己的后端服务器上部署HTTPS协议

后端服务器用的阿里云的,首先先让阿里云解析域名



ABC就是你的二级域名了,这里要注意一下一般SSL证书是只支持到二级的,也就是说你申请的证书假如是*.baidu.com,那么你证书的有效范围只能到xxx.baidu.com而不是aaa.bbb.baidu.com。

随后就是nginx的配置,例如你想在mapi.xxx.com这个访问下配置https证书,我们就得分别做好反向代理和ssl证书的配置

新建一个配置文件放在conf.d下,在nginx.conf引入这个新的配置文件:

include /etc/nginx/conf.d/*.conf;

证书按照阿里指导放在可以访问的目录下(这里取的nginx同目录的cert)


随后就是配置文件:


nginx接收到浏览器请求后修改请求头中的host信息,然后再把请求转发给后端真实服务节点,服务节点响应后把返回信息传送给nginx,而由于nginx是使用的非80端口做代理,后端服务节点却依然以为nginx是80端口,所以响应信息没有正确的返回给nginx的非80端口

所以16行要改成$host:$server_port,否则会引发302的问题

随后重启下nginx:nginx -s reload

测试一下,没有问题



  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值