Nginx 反代 https 网站如何设置?我们有一个网站在美国,比如是 https://www.test.com, 现在需要在国内设置一个服务器,域名为 https://www.test.com.cn 用来反代 test.com,

2017-01-12 22:20:29 +08:00
 ioioioioioioi
国内服务器的配置的 nginx 是什么?先谢谢了, Google 几个小时还没搞定
2477 次点击
所在节点    问与答
5 条回复
majinjing3
2017-01-12 22:38:31 +08:00
我先无知的问一句,反代 http 和 https 有啥本质区别么?感觉只有配置好 ca 就行了吧?别拍我,手机党,明天电脑上试试看
xiaoshangmin
2017-01-12 23:17:28 +08:00
DoraJDJ
2017-01-12 23:21:45 +08:00
想法同一楼,只要服务器设置好 SSL 证书,其他反代配置跟普通的一样。

举例,最近弄的反代逸站 API

server {
listen 80;
listen 443 ssl;
server_name app.bilibili.com api.bilibili.com;

ssl_certificate ssl/bili.crt;
ssl_certificate_key ssl/bili.key;
ssl_session_timeout 5m;

access_log biliapi-access.log;
include fakebili.conf;

location / {
proxy_pass http://121.32.238.201;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

location /x/v2/splash {
add_header Content-Type "application/json;charset=utf-8";
return 200 $fakebili_splash;
}
}
}

嗯,我这么做就是想篡改逸站手机应用。
ryd994
2017-01-13 03:20:45 +08:00
1.先搞定客户端 http 代理 https 上游
2.签自签 CA ,并在客户端添加( Windows 下比较烦)
3.用自签 CA 前一个证书,部署到 Nginx
alipaype
2017-01-13 13:31:52 +08:00
不会是做钓鱼网站吧。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/334236

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX