configuração SSL padrão nginx

Carregar configuração de injeção em nginx.conf

inclua /usr/local/nginx/www/*.conf;

servidor {         ouvir 80;         nome_do_servidor  api-ead.hm-t.com ;         reescrever ^(.*)$ https://$host$1;


        localização / {             proxy_pass  http://127.0.0.1:10900 ;             proxy_set_header X-Real-IP $remote_addr;             proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;         }



}

servidor {     ouvir 443 ssl;     nome_do_servidor  api-ead.hm-t.com ;

    ssl_certificate /usr/local/nginx/cert/ api-ead.hm-t.com/api-ead.hm-t.com.pem ; #É necessário substituir cert-file-name.pem pelo nome do arquivo do certificado carregado.
    ssl_certificate_key /usr/local/nginx/cert/ api-ead.hm-t.com/api-ead.hm-t.com.key ; #É necessário substituir cert-file-name.key pela chave do certificado carregado O nome do arquivo.
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #Indica o
    usado Tipo de protocolo TLS.
    ssl_prefer_server_ciphers ativado;
    localização / {         proxy_pass  http://127.0.0.1:10900 ;         proxy_set_header X-Real-IP $remote_addr;         proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;



    }
}

Supongo que te gusta

Origin blog.csdn.net/nocoah/article/details/122238890
Recomendado
Clasificación