Nginx部署SSL证书反向代理

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Nginx部署SSL证书反向代理相关的知识,希望对你有一定的参考价值。

1、环境简介

  使用一台centos6.4系统部署nginx反向代理,代理客户的网站,客户需要提供ssl证书,可以到ca认证中心申请,由于第一次部署因此闹了不少乌龙。

2、安装Nginx,配置方向代理

    (1)安装依赖环境

      yum -y install gcc* pcre zlib

     (2)安装Nginx

      yum -y install nginx

    (3)编辑配置文件

      vi /etc/nginx/conf.d/default.cof

      server {
          # listen 80 ;
          listen 443 ssl ;
          server_name www.test.com;

          ssl_certificate /root/cert.crt;      ##证书
          ssl_certificate_key /root/cert.key;  ##秘钥
          ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
          ssl_session_cache shared:SSL:1m;
          ssl_session_timeout 5m;
          ssl_ciphers HIGH:!aNULL:!MD5;
          ssl_prefer_server_ciphers on;
          error_page 497 https://$host$uri?$args;
          if ( $host = $server_addr ) {
          return 444;
          }

        location / {
            proxy_pass http:// ip;##重定向客户网站
         }
       }

      server {
        listen 80 default;
        server_name www.test.com;
        if ( $host = $server_addr ) {
          return 444;
        }

        rewrite ^(.*)$ https://$host$1 permanent;   ##  80端口重定向到443端口实现http到https
      }

 到此完成整个反向代理过程,注意在此时需要将域名解析到反向代理的公网ip之上

 

     

 

      





























以上是关于Nginx部署SSL证书反向代理的主要内容,如果未能解决你的问题,请参考以下文章

CentOS8.x上安装Nginx配置SSL证书反向代理域名到不同端口

nginx 反向代理http和https配置

nginx 反向代理 配置 https

Nginx配置正向代理和反向代理,实现HTTPS通信的案例

Nginx安装 配置反向代理 负载均衡 upstream ssl证书提供https访问 ha nginx keepalived双主热备 LVS实现高可用负载 Keepalived+Lvs+Nginx

使用本脚本可以自动批量完成中间节点环境的部署工作,包括:Nginx编译安装添加程序管理脚本设置开机启动反向代理配置证书分发添加iptables规则等