当前位置: 首页 > news >正文

如何在腾讯云 CVM 上配置 Nginx 反向代理 HTTPS 证书?

在腾讯云 CVM 上配置 Nginx 反向代理 HTTPS 证书时,需将证书文件部署至 `/etc/nginx/conf` 路径并重启 `nginx.service` 服务,且根据 2024 年 6 月 23 日的配置记录,推荐启用 `TLSv1.2` 和 `TLSv1.3` 协议以确保安全性。

原因分析

配置 HTTPS 反向代理的核心在于通过 Nginx 终止 SSL 连接,将解密后的流量转发至后端服务,例如 GrayLog Web 接口的 8000 端口。根据 2025 年 8 月 18 日的教程,源站证书和反代服务器证书必须一致,否则会出现错误,这是因为 HTTPS 握手阶段需要验证证书链的完整性。

解决方案

证书申请与上传

登录腾讯云 SSL 证书控制台申请免费证书,下载 Nginx 版本后解压,获得 `1_bundle.crt` 和 `1_mykey.key` 文件。将这两个文件上传至服务器的 `/etc/nginx/conf` 路径下,若文件不在该路径下,配置时需写绝对路径。

Nginx 配置文件修改

使用 `sudo vim /etc/nginx/conf.d/default.conf` 编辑配置,添加 `listen 443 ssl http2;` 监听指令。在 server 块中指定 `ssl_certificate "/etc/nginx/ssl/server.crt";` 和 `ssl_certificate_key "/etc/nginx/ssl/server.key";`,并设置 `ssl_protocols TLSv1.2 TLSv1.3;` 以禁用不安全协议。

反向代理规则设置

在 location 块中配置 `proxy_pass http://127.0.0.1:8000;` 将请求转发至后端,同时设置 `proxy_set_header Host $http_host;` 确保后端获取真实主机头。若涉及域名验证,需在 80 端口配置 `/.well-known/pki-validation/fileauth.txt` 的反向代理地址。

服务重启与验证

执行 `systemctl restart nginx.service` 重启服务,若报错可运行 `systemctl status nginx.service` 查看状态,常见错误信息为 `nginx.service - the nginx http and reverse`,通常由证书路径错误引起。

注意事项

配置完成后若浏览器地址栏没有小锁图标,需清除浏览器缓存,有用户因未清除缓存浪费了不少时间误以为配置失败。此外,不同来源对 SSL 协议版本建议不同,2024 年 2 月 20 日的资料提及 `TLSv1 TLSv1.1 TLSv1.2`,但 2024 年 6 月 23 日的实践更推荐 `TLSv1.2 TLSv1.3` 以提升安全性。

参考来源

来源:腾讯云开发者社区 - 腾讯云 SSL 证书_nginx 反向代理配置证书

来源:WalkingCloud - 使用腾讯云 SSL 证书为 GrayLog Web 接口配置 nginx HTTPS/SSL 反向代理

来源:腾讯云开发者社区 - 腾讯云上配置 nginx

原文链接:https://www.zjcp.cc/ask/9762.html

http://www.jsqmd.com/news/756854/

相关文章:

  • 营口航纳网络科技客服破局AI专题系列,赋能大会圆满落幕 - 速递信息
  • Onekey终极指南:三步搞定Steam游戏清单下载的完整教程
  • 天猫超市卡回收实用技巧 - 京顺回收
  • 卫星图像三维重建:从遥感数据到数字孪生城市
  • 别再死记硬背流程图了!用Spring Security OAuth2手把手实现一个授权码登录(附完整代码)
  • 2026 天津黄金回收优选:福正美线上线下双轨,全区域覆盖 - 福正美黄金回收
  • 厦门理工学院考研辅导班机构推荐:排行榜单与哪家好评测 - michalwang
  • Excel多文件查询终极指南:如何用1个工具解决90%的数据查找难题
  • 从Docker到Kubernetes:渐进式容器化学习路径与实战指南
  • 2026 襄阳黄金回收优选:福正美线上线下双轨,全区域覆盖 - 福正美黄金回收
  • 拥抱未来十年:Ubuntu 26.04 LTS 升级实践
  • 一个54岁的浙大教授,带着几个博士生干了17年国产CPU,最后把公司卖给了阿里,做出了玄铁910
  • 智能代理 AI 雷声大雨点小?Booking.com 分享五大经验,24 个月将有更多开创性发展!
  • 2026 UHMWPE定制服务公司权威榜单揭晓,哪家能脱颖而出?
  • 告别旁路由!用Docker在NAS或Linux主机上部署ImmortalWrt,打造家庭网络全能网关
  • 英雄联盟国服免费换肤终极指南:R3nzSkin国服特供版完整教程
  • 2026 深圳黄金回收避坑指南:选福正美,不扣点不熔金 - 福正美黄金回收
  • 突破网盘下载困局:智能直链解析工具的全方位应用指南
  • 量化交易终极指南:3步搭建QuantConnect本地学习环境
  • Windows触控板三指拖拽难题:如何让苹果MacBook手势在Windows上完美运行?
  • 河南物业工单管理系统哪个好用?要闭环报修的 - movno1
  • 歌词滚动姬:零基础快速制作专业LRC歌词的完整指南
  • 别再死记硬背SVPWM扇区表了!用STM32 CubeMX HAL库一步步推导七段式与五段式算法
  • 效率倍增:基于快马AI为stitch用户快速打造数据同步监控看板
  • C# 13拦截器深度应用案例(医疗HIS系统AOP改造全记录):响应延迟降低47%,故障定位效率提升9倍
  • 2026 西安黄金回收榜|福正美黄金回收位列榜一 - 福正美黄金回收
  • 对比直接使用原厂 API 体验 Taotoken 在模型切换便利性上的优势
  • ChatGPT插件开发实战:基于OpenAI规范构建自定义AI工具
  • 内容创作场景下如何利用Taotoken灵活切换不同大模型
  • 惠普600G2 MT加装WiFi蓝牙全记录:从NGFF转接卡到PCIE转接卡的踩坑与最终方案