负载均衡将https请求转发后端http服务报错:The plain HTTP request was sent to HTTPS port

https请求报错:The plain HTTP request was sent to HTTPS port


示例背景描述:

  • www.test.com:11001服务需要对互联网使用https提供服务
  • 后端java服务不支持https请求,且后端程序无法修改,仅支持http请求

问题描述:

报错如下:

解决思路:通过nginx代理

此处暂时将后端服务器设定为192.168.1.1,具体配置如下:

bash 复制代码
server {
    listen 11001;
    server_name  localhost;

    location / {
        proxy_pass http://192.168.1.1:11001/;
        proxy_set_header Host $host:$server_port; # 包含端口号防止丢失
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto https; # 强制设置协议为 HTTPS
        proxy_set_header X-Forwarded-Port $server_port;  # 传递端口

        # 重定向修正
        proxy_redirect ~^(http://[^:/]+)(:([0-9]+))?/(.*)$ https://$host:$server_port/$4;
        proxy_redirect ~^(http://)([^/]+)/(.*)$ https://$host:$server_port/$3;

        # 可选:日志调试
        access_log /var/log/nginx/redirect_fix.log main;
        error_log /var/log/nginx/redirect_error.log debug;

		# 可选配置
        proxy_connect_timeout 60s;
        proxy_read_timeout 60s;
    }

	# 可选配置
    error_page   500 502 503 504  /50x.html;
    location = /50x.html {
        root   html;
    }

}

关键配置说明

1、proxy_redirect 正则表达式​:

bash 复制代码
proxy_redirect ~^(http://[^:/]+)(:([0-9]+))?/(.*)$ https://$host:$server_port/$4;

2、​备用规则​:​

bash 复制代码
proxy_redirect ~^(http://)([^/]+)/(.*)$ https://$host:$server_port/$3;

3、​强制协议头部​:

bash 复制代码
proxy_set_header X-Forwarded-Proto https;
  • 即使后端服务不使用这个头部,也设置它以保持一致性

测试与验证方法
1、测试配置:

bash 复制代码
nginx -t

2、重载配置:

bash 复制代码
nginx -s reload

3、监控日志:

bash 复制代码
tail -f /var/log/nginx/access.log 
tail -f /var/log/nginx/error.log
tail -f /var/log/nginx/redirect_fix.log
tail -f /var/log/nginx/redirect_error.log

4、重新访问测试

https://www.test.com:11001


常见问题排查表

问题现象 可能原因 解决方案
重定向循环 后端服务也尝试重定向 检查后端响应是否已经是HTTPS
端口号不正确 正则匹配失败 添加更通用的匹配规则
HTTPS证书错误 证书不匹配 检查SLB证书是否有效
404 错误 路径被修改 检查正则中的路径捕获组 如 4 和 3

如果上述配置仍有问题,使用这个更强大的版本:

bash 复制代码
proxy_redirect ~^http(://[^/]+)?(:\d+)?/(.*)$ https://$host:$server_port/$3;
proxy_redirect ~^http(://)([^/]+)/(.*)$ https://$host:$server_port/$3;
proxy_redirect default;

这个规则会:

  • 匹配任何以 http 开头的重定向
  • 替换为 https + 原始域名 + 11001端口
  • 保留原始路径不变

最后我想说:请不要以此视为定论,这只是我的个人经验

相关推荐
Lsetea4 小时前
OpenSSL verify报error 20:CAfile、fullchain与本地信任链分层排查
nginx·https·ssl证书·openssl·证书链
码匠许师傅7 小时前
【C++三方组件】cpp-httplib:一个头文件起 HTTP 服务
开发语言·c++·http
不会就选b7 小时前
Linux之应用层协议HTTP(二)
网络·网络协议·http
qq_3945620010 小时前
【在Linux上升级nginx】
linux·服务器·nginx
00后程序员张11 小时前
苹果App Store上架指南:费用、原理与步骤详解
android·ios·小程序·https·uni-app·iphone·webview
微三云生态系统架构师-彭丹13 小时前
智慧物业工单智能派单算法:技能匹配与位置负载均衡设计
运维·负载均衡·物业管理·调度算法·工单系统·智能派单·智慧物业
冬、不眠的夜15 小时前
分享一下 nginx 配置一个简单的 web 网站
nginx
liangshanbo121515 小时前
面试题:HTTP/2有哪些升级
网络·网络协议·http
web打印社区15 小时前
远程打印:WebSocket 与 HTTP 轮询怎么选
前端·vue.js·websocket·网络协议·http·electron·pdf
不会就选b16 小时前
Linux之http会话
服务器·网络协议·http