SpringBoot + Vue2项目打包部署到服务器后,使用Nginx配置SSL证书,配置访问HTTP协议转HTTPS协议

配置nginx.conf文件,这个文件一般在/etc/nginx/...中,由于每个人的体质不一样,也有可能在别的路径里,自己找找...

xml 复制代码
# 配置工作进程的最大连接数
events {
    worker_connections 1024;
}

# 配置HTTP服务
http {
    # 导入mime.types配置文件
    include mime.types;
    # 设置默认的MIME类型为application/octet-stream
    default_type application/octet-stream;

    # 配置HTTP协议,如果访问的端口为80,即HTTP协议,则跳转到HTTPS协议
    server {
        # 监听端口80
        listen 80;
        # 配置服务器名称
        server_name www.feituplan.com feituplan.com;
        # 重定向到HTTPS协议
        rewrite ^(.*)$ https://$host$1 permanent;
    }

    # 配置HTTPS协议
    server {
        # 监听默认的HTTPS端口
        listen 443 ssl;
        # 配置服务器名称
        server_name feituplan.com;

        # 配置SSL证书路径,如下图
        ssl_certificate cert/www.feituplan.com.pem;
        # 配置SSL证书的私钥路径,如下图
        ssl_certificate_key cert/www.feituplan.com.key;
        # 配置SSL会话缓存
        ssl_session_cache shared:SSL:1m;
        # 配置SSL会话超时时间
        ssl_session_timeout 5m;
        # 设置服务器端密码套件优先
        ssl_prefer_server_ciphers on;

        # 设置默认的索引文件
        index index.html;
        # Vue项目存放路径
        root /www/wwwroot/vue/html;

        location / {
            # 尝试匹配URL路径,如果找不到对应的文件,则重定向到index.html
            try_files $uri $uri/ /index.html;
        }

        #当请求中包含"/map"路径时,将请求转发到"https://feituplan.com:8088"这个地址上
        location /map {
            # 反向代理到https://feituplan.com:8088
            proxy_pass https://feituplan.com:8088;
            # 添加反向代理的请求头,并隐藏响应头中的X-Powered-By字段
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_hide_header X-Powered-By;
        }

        #当请求中包含"/image"路径时,将请求转发到"https://feituplan.com:8088"这个地址上
        location /image {
            # 反向代理到https://feituplan.com:8088
            proxy_pass https://feituplan.com:8088;
            # 添加反向代理的请求头,并隐藏响应头中的X-Powered-By字段
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_hide_header X-Powered-By;
        }

        #当请求中包含"/feedback"路径时,将请求转发到"https://feituplan.com:8088"这个地址上
        location /feedback {
            # 反向代理到https://feituplan.com:8088
            proxy_pass https://feituplan.com:8088;
            # 添加反向代理的请求头,并隐藏响应头中的X-Powered-By字段
            proxy_set_header Host $http_host;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_hide_header X-Powered-By;
        }
    }
}

证书存放位置,可自定义存放位置

两个文件


后端配置

把.pfx拷贝到resource下,然后配置一下yml

yaml 复制代码
  ssl:
    key-store: www.feituplan.com.pfx # pfk存放路径
    key-store-type: PKCS12  # tomcat服务器类型默认
    key-store-password: htg72rfy # txt密码粘贴即可
相关推荐
wanhengidc20 分钟前
云手机存在的意义是什么
运维·服务器·arm开发·安全·智能手机
脚踏实地的大梦想家3 小时前
【Docker】P2 Docker 命令:从Nginx部署到镜像分享的全流程指南
java·nginx·docker
报错小能手3 小时前
计算机网络自顶向下方法25——运输层 TCP流量控制 连接管理 “四次挥手”的优化
服务器·网络·计算机网络
郭源潮13 小时前
《Muduo网络库:实现TcpServer类终章》
服务器·网络·c++·网络库
半夏知半秋5 小时前
mongodb的复制集整理
服务器·开发语言·数据库·后端·学习·mongodb
The Chosen One9855 小时前
【Linux】Linux权限讲解 :写给文件的一封情书
linux·运维·服务器
chao1898446 小时前
C 文件操作全解速览
服务器·c语言·c#
Java 码农7 小时前
Linux shell sed 命令基础
linux·运维·服务器
怀旧,8 小时前
【Linux系统编程】5. 基础开发⼯具(下)
linux·运维·服务器
杰克崔8 小时前
内核里常用宏BUG_ON/WARN_ON/WARN_ONCE
linux·运维·服务器