13. nginx四层 https代理https 前后端证书配置

使用情况
1、https代理https服务,后端与前端非同一证书。
2、想使用nginx代理来颁发合法新证书。

前提条件
准备后端证书且要与后端服务使用相同证书
准备前端证书。

vim /etc/nginx/nginx.conf

http {
.......
}
stream {
   

 log_format proxy '$remote_addr [$time_local]'
                '$protocol $status $bytes_sent $bytes_received'
                '$session_time "$upstream_addr" '
  
  • 2
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
要在Nginx配置HTTPS前后端分离,可以按照以下步骤进行操作: 1. 进入Nginx的安装目录,并修改默认配置文件nginx.conf: ``` cd /etc/nginx vi nginx.conf ``` 2. 在nginx.conf文件中找到监听端口的配置,通常是在`http`块中的`server`块中。在需要配置HTTPS的server块中,添加如下配置: ``` listen 443 ssl; ssl_certificate /path/to/certificate.crt; ssl_certificate_key /path/to/private.key; ``` 其中,`/path/to/certificate.crt`是SSL证书文件的路径,`/path/to/private.key`是私钥文件的路径。请将路径替换为实际的证书和私钥文件路径。 3. 保存并退出nginx.conf文件。 4. 重启Nginx服务,以使配置生效。 这样,Nginx就会监听443端口,并使用配置的SSL证书和私钥来提供HTTPS服务。 请注意,以上步骤假设您已经有有效的SSL证书和私钥文件。如果还没有SSL证书,您可以使用自签名证书或购买第三方信任的证书。同时,还需要确保证书和私钥文件的权限正确设置,并与配置文件中的路径一致。 对于前后端分离的配置,您还需要在后端(Spring Boot)应用程序中进行相应的HTTPS配置。具体的配置方法取决于您使用的后端框架和工具。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [Nginx配置前后端分离项目(包含socket.io配置)支持Https、Springboot前后端不分离支持https](https://blog.csdn.net/Mr_Chp/article/details/111589942)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值