天天看點

Nginx域名https通路轉發配置

研究了Nginx域名https通路轉發配置,在此寫下以作記錄,域名需已備案、并申請SSL證書

server {
    listen 443 ssl;
    #配置HTTPS的預設通路端口為443。
    #如果未在此處配置HTTPS的預設通路端口,可能會造成Nginx無法啟動。
    #如果您使用Nginx 1.15.0及以上版本,請使用listen 443 ssl代替listen 443和ssl on。
    server_name 域名xxx; #需要将yourdomain.com替換成證書綁定的域名。
    #SSL證書存放位址
    ssl_certificate  cer/4978007_www.xxxx.xxx.pem;
    #SSL證書key存放位址
    ssl_certificate_key cer/4978007_www.xxxx.xxx.key;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    #表示使用的加密套件的類型。
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #表示使用的TLS協定的類型。
    ssl_prefer_server_ciphers on;
    #轉發位址
    location / {
      proxy_pass  http://localhost:端口/位址;
    }
    
}
           

繼續閱讀