需求主要是将 http 改为 https 的请求;由于是内部访问的,所以并不是标准的 80 -> 443 端口,而是直接将原地址加端口改为 https 的;
现自己配置的my.domain.conf
如下:
server {
server_name mydomain.com;
listen 9000 ssl;
if ($host != 'mydomain.com'){
return 444;
}
ssl_certificate /etc/letsencrypt/live/mydomain.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/mydomain.com/privkey.pem;
include /etc/letsencrypt/options-ssl-nginx.conf;
ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;
error_page 497 301 =307 https://$host:$server_port$request_uri;
location /{
proxy_pass http://localhost:8080;
proxy_redirect off;
proxy_set_header Host $host:$server_port;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Ssl on;
}
}
server {
listen 9000;
server_name mydomain.com;
if ($host = 'mydomain.com') {
return 301 https://$host:$server_port$request_uri;
}
return 404;
}
虽然能解决此需求,但是怎么感觉怪怪的有问题,还请大家指出,同时,也有几点疑问点想请教下大家:
proxy_pass
方式是否合理,但是感觉配置 tomcat ssl 里好像更恶心(现在也都是 springboot )?if ($host != 'mydomain.com'){ return 444; }
的话,直接通过 ip 访问还是能访问的,并没有走到预期的 Nginx 404 页面;以上问题,还请不吝赐教
另,版本 nginx/1.10.3
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.