如何用nginx反代一个https的网站

最近笔者发现原本设置的一个反代无法使用了,查看后发现是后端服务器升级导致,现在必须使用https来访问,故而需要更改对应的nginx配置,趁此机会水一篇文章

一、【问题描述】

如何用nginx反代一个https的网站

二、【知识补充】

正向代理的本质是,给访问者戴个面具,这样访问者在网络中就只能被看到面具的部分,相当于隐藏访问者。

反向代理的本质是,给后端服务器换个统一的门面,这样在网络中,只知门面而不知里面服务员的名字,相当于隐藏后端服务器

三、【解决方法】

安装nginx并更改配置文件

bash 复制代码
# 如果没安装nginx
sudo apt install nginx       # ubuntu 系统 
sudo yum install nginx       # centos 系统

# 更改或新建nginx配置文件
sudo vi /etc/nginx/conf.d/mynginx.conf

> 在打开的文件中输入

bash 复制代码
server {
    listen 8081 ssl;    # 端口随意,如果有防火墙记得额外打开端口
    server_name _;
# 这是测试的自签证书,所以post反代服务器需要加上额外参数,verify=False
     ssl_certificate /etc/ssl/certs/ssl-cert-snakeoil.pem;
     ssl_certificate_key /etc/ssl/private/ssl-cert-snakeoil.key;

    location / {
        proxy_pass https://www.backendserver.com;
# set_header是设置请求头,如果有额外需要按照格式补充即可
        proxy_set_header Content-Type application/json;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_ssl_server_name on;
        proxy_ssl_verify off;
        proxy_ssl_trusted_certificate /etc/ssl/certs/ca-certificates.crt;
    }
}

然后重启nginx服务

bash 复制代码
# 测试一下配置文件格式
sudo nginx -t
# 重启nginx服务
systemctl restart nginx
相关推荐
huaxiu55 分钟前
ubuntu下应用打不开
linux·运维·ubuntu
m0_6831247910 分钟前
Ubuntu服务设置开机自启
linux·运维·ubuntu
BestOrNothing_201513 分钟前
(1)双系统中Ubuntu22.04启动盘制作与启动盘恢复全过程
linux·ubuntu·双系统·启动盘制作·启动盘恢复
AI成长日志17 分钟前
【实用工具教程】Linux常用命令速查与实战场景:文件操作、进程管理与网络调试高频命令解析
linux·php
落叶花开又一年22 分钟前
检验检测机构资质认定远程评审工作程序
linux·运维·服务器
wanhengidc22 分钟前
《三国志异闻录》搬砖新游戏 云手机
运维·服务器·数据库·游戏·智能手机
idolao29 分钟前
CentOS 7 安装 jdk-7u25-linux-x64.tar.gz 详细步骤(解压配置环境变量)
linux
i建模44 分钟前
通过命令行使用密钥登录远程SSH主机
运维·ssh
旺仔.2911 小时前
僵死进程及Linux文件操作 详解
linux·运维·服务器
IMPYLH1 小时前
Linux 的 comm 命令
linux·运维·算法