研究了Nginx域名https通路轉發配置,在此寫下以作記錄,域名需已備案、并申請SSL證書
server {
listen 443 ssl;
#配置HTTPS的預設通路端口為443。
#如果未在此處配置HTTPS的預設通路端口,可能會造成Nginx無法啟動。
#如果您使用Nginx 1.15.0及以上版本,請使用listen 443 ssl代替listen 443和ssl on。
server_name 域名xxx; #需要将yourdomain.com替換成證書綁定的域名。
#SSL證書存放位址
ssl_certificate cer/4978007_www.xxxx.xxx.pem;
#SSL證書key存放位址
ssl_certificate_key cer/4978007_www.xxxx.xxx.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
#表示使用的加密套件的類型。
ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #表示使用的TLS協定的類型。
ssl_prefer_server_ciphers on;
#轉發位址
location / {
proxy_pass http://localhost:端口/位址;
}
}