当前位置: 代码网 > it编程>编程语言>Java > Windows下Nginx配置HTTPS转发SpringBoot和Vue的详细步骤

Windows下Nginx配置HTTPS转发SpringBoot和Vue的详细步骤

2026年08月31日 Java 我要评论
环境windows 10springboot 1.5.20vue 2.5.2nginx 1.12.2openssl-win64下载nginx官网下载:http://nginx.org/en/downl

环境

  • windows 10
  • springboot 1.5.20
  • vue 2.5.2
  • nginx 1.12.2
  • openssl-win64

下载

nginx官网下载:http://nginx.org/en/download.html

解压如下所示:

运行

  • cmd切换到nginx目录,执行命令:
start nginx
  • 浏览器地址栏输入网址 http://localhost,出现以下页面说明启动成功

前后端分离配置

  • nginx.conf配置

我们可以修改nginx的配置文件nginx.conf 达到访问nginx代理服务器时跳转到指定服务器的目的,即通过proxy_pass配置请求转发地址,这里springboot使用的是内置的tomcatvue部署在了tomcat里,

如下代码所示,后台的端口为31096,前端的端口为8080,在这里只配置监听80端口,因为前端访问路径都带了项目名称,如果是前端路径则转发到前端工程,其余转发到后端;

当然,也可以配置两个端口分别监听前后端的端口来实现前后端分离部署。

server {
        listen       80;
        server_name  localhost;

        location / {
            # root   html;
            # index  index.html index.htm;
			proxy_pass https://127.0.0.1:31096;
        }
		
		# app为前端项目名称,带app的访问路径都是访问前端,故此将请求转到前端工程
		location ^~ /app/ {
			proxy_pass http://127.0.0.1:8080;
			proxy_set_header host $host;
			proxy_set_header x-real-ip $remote_addr;
			proxy_set_header x-forwarded-for $proxy_add_x_forwarded_for;
			proxy_set_header x-forwarded-proto  $scheme;
		}

        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
    }
  • 重启nginx
nginx -s reload
  • 访问http://localhost/项目名,这样就简单的实现了一个前后端分离部署

配置https

  • 下载openssl

官网下载:http://slproweb.com/products/win32openssl.html

  • 配置环境变量

  • 生成https证书
openssl genrsa -des3 -out server.key 1024

  • 创建 csr 证书
openssl req -new -key server.key -out server.csr

  • 删除密码

复制server.key并重命名server.key.org

openssl rsa -in server.key.org -out server.key

  • 生成crt证书
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

结果如下:

  • 修改nginx下的nginx.conf配置文件
server {
		listen 8443;      # 站点监听端口
		server_name 127.0.0.1:8443; # 配置的https的域名
		ssl on;		# 开启ssl
		root html;
		index index.html index.htm;
		ssl_certificate      c://users//coisini//ssl//server.crt;  # 证书的crt文件所在目录
		ssl_certificate_key  c://users//coisini//ssl//server.key;  # 证书key文件所在目录
		ssl_session_timeout 5m;
		ssl_ciphers ecdhe-rsa-aes128-gcm-sha256:ecdhe:ecdh:aes:high:!null:!anull:!md5:!adh:!rc4;
		ssl_protocols tlsv1 tlsv1.1 tlsv1.2;
		ssl_prefer_server_ciphers on;
		
		location / {
			proxy_pass https://127.0.0.1:31096;
		}
		
		location ^~ /app/ {
			#root html;
			#index index.html index.htm;
			proxy_pass http://127.0.0.1:8080;
		}
		
		#error_page   500 502 503 504  /50x.html;
        #location = /50x.html {
            #root   html;
        #}
    }
  • 效果如下所示:

总结

程序发布时前后端用的都是httpsspringboot用内置的tomcatvue部署在tomcat里,因为ssl证书都是自制的,浏览器并不认可,会出现连接不是私密连接的验证,这样就导致了一个问题,访问前端登录页验证一次私密连接,但登录页上的后台验证码却刷不出来,浏览器对后端的连接也进行了拦截,浏览器不信任证书可以把证书导入浏览器来解决,但因为太麻烦用nginx做了个转发解决了这无厘头问题

以上为个人经验,希望能给大家一个参考,也希望大家多多支持代码网。

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2026  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com