Nginx接收https并内部转发成http

系统部署到公网时,为了方便外部访问和传输数据的安全性,通常会把http升级成https。

那么需要把之前服务器的ip进行域名解析并配置ssl证书。然后前后端都需要做对应的升级,现在想偷懒一点,只升级前端部分,后端不做改动,牺牲一部分服务器中的性能。在前端使用Nginx部署时,对Nginx加上转发规则,把https转发成http,例如

复制代码
location /api {
    # 推荐使用 localhost(环回接口)
    proxy_pass http://localhost:8080;
    
    # 或明确绑定到 127.0.0.1(更严格)
    proxy_pass http://127.0.0.1:8080;
    
    # 若必须使用服务器 IP,需确保后端服务监听该 IP
    proxy_pass http://192.168.1.100:8080;
    
    # 代理头设置(确保后端获取正确客户端信息)
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header X-Forwarded-Proto https;
    }

这种配置可能会出现以下问题:

  1. 证书验证问题
  • 前端浏览器会验证 Nginx 的 HTTPS 证书,如果证书配置不正确(如自签名未信任、域名不匹配等),会导致浏览器提示不安全
  • 后端服务如果仍使用 HTTP,可能无法正确处理 HTTPS 相关的请求头(如 X-Forwarded-Proto)
  1. 安全风险
  • 虽然前端到 Nginx 是加密的,但 Nginx 到后端使用 HTTP 会导致数据在服务器内部以明文传输
  • 如果服务器被入侵,内部通信数据可能被窃取
  • 建议全程使用 HTTPS(包括后端服务)
  1. 代理头丢失问题
  • 后端服务可能无法获取真实客户端 IP(需配置proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  • 可能丢失客户端的真实协议(需配置proxy_set_header X-Forwarded-Proto $scheme;
  1. 性能问题
  • HTTPS 解密会增加 Nginx 的 CPU 负载
  • 同一服务器内的 HTTP 转发虽然快,但仍存在上下文切换开销
  • 建议使用 Unix Domain Socket 代替 TCP 转发
  1. 配置错误风险
  • 可能出现 Nginx 配置错误(如端口映射、location 匹配等)
  • 后端服务未正确监听本地 HTTP 端口
  • 建议使用localhost:port而不是 127.0.0.1
相关推荐
Insist75330 分钟前
linux系统------LVS+KeepAlived+Nginx高可用方案
linux·nginx·lvs
橘柚Co2 小时前
在宝塔面板下使用Halo时,上传文件遭遇大小限制的问题解决
nginx
007php0076 小时前
服务器上PHP环境安装与更新版本和扩展(安装PHP、Nginx、Redis、Swoole和OPcache)
运维·服务器·后端·nginx·golang·测试用例·php
Fireworkitte8 小时前
gRPC和http长轮询
网络·网络协议·http
core51212 小时前
prometheus+grafana接入nginx实战
nginx·grafana·prometheus·监控·接入·vts·vtx
不超限15 小时前
IIS错误:Service Unavailable HTTP Error 503. The service is unavailable.
网络·网络协议·http
CloudWeGo19 小时前
Volo-HTTP 0.4.0发布:正式支持 HTTP/2,客户端易用性大幅提升!
后端·http·github
2501_915918411 天前
iOS App 安全加固全流程:静态 + 动态混淆对抗逆向攻击实录
android·ios·小程序·https·uni-app·iphone·webview
Lo-Y-eH1 天前
HTTP 四种常见方法
网络·网络协议·http
2501_915909061 天前
iOS如何查看电池容量?理解系统限制与开发者级能耗调试方法
android·ios·小程序·https·uni-app·iphone·webview