keycloak 11.0.2 版本使用https

生成 SSL 证书

生成私钥:

bash 复制代码
openssl genpkey -algorithm RSA -out privateKey.pem -pkeyopt rsa_keygen_bits:2048

生成证书签名请求 (CSR):

bash 复制代码
openssl req -new -key privateKey.pem -out certificate.csr

生成自签名证书:

bash 复制代码
openssl x509 -req -days 365 -in certificate.csr -signkey privateKey.pem -out certificate.crt

配置 Nginx 代理

bash 复制代码
server {
    listen 8080;
    listen 443 ssl;
    server_name localhost;
    
    ssl_certificate certificate.crt;
    ssl_certificate_key privateKey.pem;
    ssl_session_timeout 5m;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    
    location / {
        proxy_pass http://keycloak.demofor.cn:8080;
        proxy_set_header Host $host:$server_port;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_set_header X-Forwarded-Port $server_port;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_redirect http://$scheme://;
    }
}
相关推荐
甘露s4 小时前
JWT Token 机制设计演进:从单 Token 到企业级认证体系
后端·http·web
2601_957882244 小时前
多平台数字内容集群的版权合规与风控体系:从查重检测到IP保护的技术实践
人工智能·网络协议·tcp/ip
TechWayfarer4 小时前
营销反作弊实战:用IP归属地查询平台识别虚假流量
网络·python·网络协议·tcp/ip·数据分析
xlq223225 小时前
59.HTTP
网络·网络协议·http
Irissgwe5 小时前
二、Socket编程UDP
linux·网络·网络协议·udp·socket·socket编程
汤愈韬6 小时前
IP安全 SEC VPN_1_IA阶段各种名词讲解
网络·网络协议·安全·网络安全·security
果然途游7 小时前
网络故障一步步排查流程
网络协议·https
无风听海7 小时前
HTTP 跨站与跨域:从同源策略到现代安全边界
网络协议·安全·http
alwaysrun7 小时前
C++之轻量极速Web框架Crow
c++·websocket·http
wb043072018 小时前
从 Java 1 到 Java 26 的HTTP Client发展历程
java·开发语言·http