nginx配置nginx.conf文件

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
worker_processes  1;
 
events {
    worker_connections  1024;
}
 
 
http {
    include       mime.types;
    default_type  application/octet-stream;
 
    sendfile        on;
 
    keepalive_timeout  65;
     
    upstream tomcat_server_pool{
 
 
       server 127.0.0.1:1002 weight=10;
     
 
    }
 
 
    server {
         #SSL 访问端口号为 443
         listen 443 ssl;
         #填写绑定证书的域名
            server_name yourheart.xyz;
         #证书文件名称
            ssl_certificate 7397156_yourheart.xyz.pem;
         #私钥文件名称
            ssl_certificate_key 7397156_yourheart.xyz.key;
            ssl_session_timeout 5m;
         #请按照以下协议配置
            ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
         #请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。
            ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
        ssl_prefer_server_ciphers on;
 
        location / {
         
            proxy_pass http://tomcat_server_pool;
               proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
            proxy_set_header Host $http_host;
            root   html;
            index  index.html index.htm;
        }
    }
    server {
        listen 80;
        #填写绑定证书的域名
        server_name yourheart.xyz;
        #把http的域名请求转成https
        return 301 https://$host$request_uri;
}
 
 
 
}

  

1
tomcat_server_pool表示反向代理服务器的ip

  

posted @   不忘初心2021  阅读(19)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· Manus的开源复刻OpenManus初探
· AI 智能体引爆开源社区「GitHub 热点速览」
· C#/.NET/.NET Core技术前沿周刊 | 第 29 期(2025年3.1-3.9)
· 从HTTP原因短语缺失研究HTTP/2和HTTP/3的设计差异
点击右上角即可分享
微信分享提示