当前位置: 代码网 > it编程>App开发>Android > nginx https的配置方法

nginx https的配置方法

2024年08月02日 Android 我要评论
https 的配置

安装证书工具

curl ‘http://pan.itshine.cn:5080/?explorer/share/fileout&shareid=64h6piqq&path=%7bshareitemlink%3a64h6piqq%7d%2f%e5%b7%a5%e5%85%b7%2fmkcert’ > ‘./mkcert’

chomd +x mkcert && cp mkcert /bin

安装根证书

mkcert -install

生成域名证书

mkcert 192.168.10.174
后面的ip地址必须是自己的ip地址或者是你的机器的nginx 一个虚拟主机server一个域名。

会有二个文件生产

  • 192.168.10.174.pem 包含公钥的证书,经过自签发了。
  • 192.168.10.174.key.pem 私钥

配置

server {
        listen       443 ssl http2;
        listen       [::]:443 ssl http2;
        server_name  _;
        root         /usr/share/nginx/html;
# 公钥证书,改成你自己的证书绝对路径
        ssl_certificate "/etc/nginx/ssl/192.168.10.42.pem";
# 私钥 ,改成自己绝对路径
        ssl_certificate_key "/etc/nginx/ssl/192.168.10.42-key.pem";
        ssl_session_cache shared:ssl:1m;
        ssl_session_timeout  10m;
        ssl_ciphers high:!anull:!md5;
        ssl_prefer_server_ciphers on;

        # load configuration files for the default server block.
        include /etc/nginx/default.d/*.conf;

        error_page 404 /404.html;
            location = /40x.html {
        }

        error_page 500 502 503 504 /50x.html;
            location = /50x.html {
        }
}

重新启动访问
https://your-ip/

转发 ssl的请求到http请求

location /
{
# 改成你要代理到的http服务器,
    proxy_pass http://127.0.0.1:8087/;
    proxy_set_header host $host;
    proxy_set_header x-real-ip $remote_addr;
    proxy_set_header x-forwarded-for $proxy_add_x_forwarded_for;
    proxy_set_header remote-host $remote_addr;
    proxy_set_header upgrade $http_upgrade;
   # proxy_set_header connection $connection_upgrade;
    proxy_set_header   x-forwarded-proto https;
    proxy_http_version 1.1;
    # proxy_hide_header upgrade;

    add_header x-cache $upstream_cache_status;
    #set nginx cache

    set $static_filejkcaunzk 0;
    if ( $uri ~* "\.(gif|png|jpg|css|js|woff|woff2)$" )
    {
        set $static_filejkcaunzk 1;
  expires 1m;
    }
    if ( $static_filejkcaunzk = 0 )
    {
        add_header cache-control no-cache;
    }
} 

将上述文字复制到 刚才虚拟主机当中。

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com