nginx 代理转发https问题

发布于 2022-09-11 23:18:26 字数 244 浏览 14 评论 0

场景描述:
A B 2台主机
A 在内网环境
B 是双网卡同时连了内网和外网

A 因为业务需要直接访问 外网 https://www.cctv.com 发送请求
但是 A不能直接访问外网,只能在B上部署nginx 进行反向代理,
因为必须是 https,必须配置 ssl,这个nginx 公钥 私钥 和配置文件应该给如何处理?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

李不 2022-09-18 23:18:26
server {
    listen 443;
    server_name domain.com;
    ssl on;
    ssl_certificate /root/domain.pem;
    ssl_certificate_key /root/domain.key;
    ssl_session_timeout 5m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
    ssl_prefer_server_ciphers on;
    real_ip_header    X-Forwarded-For;
    charset utf-8;

    location / {
        try_files /_not_exists_ @backend;
    }

    location @backend {
        proxy_set_header X-Forwarded-For $remote_addr;
        proxy_set_header Host            $http_host;
        proxy_pass_request_headers on;
        proxy_pass http://192.168.1.2:8080;
    }
}

重点替换下key和pem文件, 以及 proxy_pass的值即可

流绪微梦 2022-09-18 23:18:26

需求:

A需要通过B访问www.cctv.com

配置B服务器的nginx,添加一个反向代理到cctv

server {
    listen 80;
    server_name B的域名;
    
    location / {
        proxy_pass https://www.cctv.com/;
    }
}
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文