资源
以下资源为虚拟资源,对应的有真实环境资源
一个二级域名ss.test.com
一个共有云服务器 12.22.00.gy
2个内网服务器分别作为生产和测试环境
生产环境服务器 192.xx.生产.sc
测试内网服务器具 192.xx.测试.cs
映射关系
1.域名ss.test.com-->>映射到共有云ip-->12.22.00.gy
2.为域名ss.test.com配置ssk证书12.22.00.gy
3.生产和测试共4个站点公用一个证书
4映射关系如下
用Niginx做转发
测试环境
api 站点服务-->12.22.00.gy:3333--->映射内网测试服务器 192.xx.测试.cs:443 访问地址https://ss.test.com:3333
vue站点服务-->12.22.00.gy:3334--->映射内网测试服务器 192.xx.测试.cs:4430 访问地址https://ss.test.com:3334
生产环境
api 站点服务-->12.22.00.gy:8087--->映射内网生产服务器 192.xx.生产.sc:443 访问地址https://ss.test.com:8087
vue站点服务-->12.22.00.gy:8088--->映射内网生产服务器 192.xx.生产.sc:4430 访问地址https://ss.test.com:8088
测试服务器站点和ssl配置
测试环境api服务 nigix 配置文件
api 站点服务-->12.22.00.gy:3333--->映射内网测试服务器 192.xx.测试.cs:443 访问地址https://ss.test.com:3333
监听443端口https 223 http
server
{
listen 80;
listen 443 ssl http2;
listen 233;
server_name 12.22.00.gy xx.xx.com;
index index.php index.html index.htm default.php default.htm default.html;
root /www/wwwroot/app.com/public;
#SSL-START SSL相关配置,请勿删除或修改下一行带注释的404规则
#error_page 404/404.html;
ssl_certificate /www/server/panel/vhost/cert/app.com/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/app.com/privkey.pem;
ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 10m;
error_page 4