前后端分离项目使用SSL部署

前端使用VUE CLI 框架,后端使用 net Core 3.1 ,前后端按照正常程序使用http部署可以正常访问后,接下来就可以部署ssl 方案了。

先整理一下目前的前后端关键点:

1:前端使用nginx代理,后端使用IIS,正常的http 访问后端的配置:

前端使用80端口,后端使用8088端口。

前端请求后端的路径配置:http://192.168.1.10:8088

2:配置好nginx ssl的功能,并生成证书,前端能够访问。

以下为配置SSL成功后的nginx配置:

server {

listen 443 ssl;

server_name 192.168.1.10;

#证书存放位置

ssl_certificate c:/nginx-1.19.2/ssl/local.crt;

ssl_certificate_key c:/nginx-1.19.2/ssl/sslkey.key;

ssl_session_cache shared:SSL:1m;

ssl_session_timeout 5m;

ssl_ciphers HIGH:!aNULL:!MD5;

ssl_prefer_server_ciphers on;

location / {

root c:\IIS_File\Web;

index index.html index.htm;

}

location /api/ {

proxy_pass http://192.168.1.10:8088/;

}

}

主要的是要做一个8088端口的代理

location /api/ {

proxy_pass http://192.168.1.10:8088/;

}

这个配置指明了前端请求 api 路径的时候指向8088端口。

之后修改前端项目请求后端的指向:https://192.168.1.10:443/api/

在原来的基础上加上了 'api'节点,主要是根据这个请求的地址转换为我们NGINX的代理。

并将http请求改为https 请求。

到此配置完成.

相关推荐
云絮.27 分钟前
网络编程套接字
网络
AI备忘录1 小时前
(十六)GRE/IPSec 隧道配置命令五厂商对照:华为 华三 锐捷 迈普 思科
运维·服务器·网络·网络协议·网络安全·华为
2601_967659891 小时前
芯片设计企业DMS落地实践:昂宝电子如何用八骏管好“代理-价格-订单-库存-费控-分析“全链路
网络
实心儿儿1 小时前
Linux —— 数据链路层
linux·网络·智能路由器
牛马工作号2 小时前
大二层组网技术详解:VXLAN、GRETAP 等
网络·网络协议·安全·arp·大二层网络
Messy create2 小时前
【储能系统三大核心】
网络·stm32·单片机·算法·能源
QYRdata2 小时前
24.7%年复合增长率!工业元宇宙平台2026-2032年发展预期明确
大数据·网络·人工智能
盛世宏博智慧档案3 小时前
工程商以太网(RJ45/POE)温湿度传感器完整选型指南
网络
捷烽3 小时前
三大运营商熔接损耗验收:国家规范与0.08dB的正确理解
运维·网络·信息与通信
CHENKONG_CK3 小时前
晨控CK-FR08系列与欧姆龙NX系列PLC配置MODBUSTCP例程使用手册
网络·单片机·嵌入式硬件