通过反向代理配置政务云/私有云内网 https 的 nginx 配置文件 · 物联网平台-威尼斯人最新

edu · 2020年06月11日 · 最後由 於 2022年08月19日回覆 · 524 次閱讀

通过反向代理配置政务云/私有云内网 https 的 nginx 配置文件

通过反向代理配置政务云/私有云内网 https 的 nginx 配置文件

server
{
    listen 80;
    listen 443 ssl http2;
    server_name jk.zhan.com;
    index index.php index.html index.htm default.php default.htm default.html;
    root /www/wwwroot/jk.zhan.com;
    #ssl-start ssl相关配置请勿删除或修改下一行带注释的404规则
    #error_page 404/404.html;
    ssl_certificate    /www/server/panel/vhost/cert/jk.zhan.com/fullchain.pem;
    ssl_certificate_key    /www/server/panel/vhost/cert/jk.zhan.com/privkey.pem;
    ssl_protocols tlsv1.1 tlsv1.2 tlsv1.3;
    ssl_ciphers ecdhe-rsa-aes128-gcm-sha256:high:!anull:!md5:!rc4:!dhe;
    ssl_prefer_server_ciphers on;
    ssl_session_cache shared:ssl:10m;
    ssl_session_timeout 10m;
    error_page 497  https://$host$request_uri;
    #ssl-end
    #error-page-start  错误页配置可以注释删除或修改
    #error_page 404 /404.html;
    #error_page 502 /502.html;
    #error-page-end
    #php-info-start  php引用配置可以注释或修改
    include enable-php-71.conf;
    #php-info-end
    #rewrite-start url重写规则引用,修改后将导致面板设置的伪静态规则失效
    include /www/server/panel/vhost/rewrite/jk.zhan.com.conf;
    #rewrite-end
    location / {
        proxy_set_header host $http_host;
        proxy_set_header x-real-ip $remote_addr;
        proxy_set_header remote-host $remote_addr;
        proxy_set_header x-forwarded-for $proxy_add_x_forwarded_for;
        proxy_pass http://110.186.77.88:45678;
        try_files $uri $uri/ /index.html;
    }
    location /prod-api/ {
        proxy_set_header host $http_host;
        proxy_set_header x-real-ip $remote_addr;
        proxy_set_header remote-host $remote_addr;
        proxy_set_header x-forwarded-for $proxy_add_x_forwarded_for;
        proxy_pass http://110.186.77.88:45678;
    }
    #禁止访问的文件或目录
    location ~ ^/(\.user.ini|\.htaccess|\.git|\.svn|\.project|license|readme.md)
    {
        proxy_pass http://110.186.77.88:45678;
        return 404;
    }
    #一键申请ssl证书验证目录相关设置
    location ~ \.well-known{
        allow all;
    }
    location ~ .*\.(gif|jpg|jpeg|png|bmp|swf)$
    {
        expires      30d;
        error_log off;
        access_log /dev/null;
        proxy_pass http://110.186.77.88:45678;
    }
    location ~ .*\.(js|css|woff|ttf)?$
    {
        expires      12h;
        error_log off;
        access_log /dev/null; 
        proxy_pass http://110.186.77.88:45678;
    }
    access_log  /www/wwwlogs/jk.zhan.com.log;
    error_log  /www/wwwlogs/jk.zhan.com.error.log;
}
暫無回覆。
需要 登錄 後方可回應,如果你還沒有帳號按這裡 註冊
网站地图