【发布时间】:2018-09-16 19:30:43
【问题描述】:
过去几个小时我一直在尝试安装 SSL 证书,但没有成功。 nginx 日志上没有错误,但每次我尝试通过 https 访问我的网站时,我都会收到连接被拒绝。
我已经尝试了所有可以在 Google 和 SO 结果中找到的内容:
- 我已禁用 Ubuntu 防火墙
- 我已经运行了 netstat 并且在端口 443 上有一个主动监听
- 我已验证证书、私钥和证书请求的 sha256 校验和
- 服务 nginx 重启 + 服务 nginx 状态显示一切正常
我觉得我在 nginx(并不多)和 Linux 方面的经验已经到了极限,所以我向 SO 寻求帮助。
这是我的 nginx.conf 的编辑副本,它将请求代理到 Node.JS 服务器:
server {
listen my.ip.address:80;
listen my.ip.address:443 ssl;
ssl_certificate /etc/ssl/my-server.com.crt;
ssl_certificate_key /etc/ssl/my-server.com.key;
server_name my-server.com;
client_max_body_size 700m;
root "/var/www/my-website/";
access_log "/var/www/my-website/logs/access_log";
error_log "/var/www/my-website/logs/error_log";
location / {
proxy_connect_timeout 300s;
proxy_send_timeout 600;
proxy_read_timeout 600;
proxy_buffer_size 64k;
proxy_buffers 16 32k;
proxy_busy_buffers_size 64k;
proxy_temp_file_write_size 64k;
proxy_pass_header Set-Cookie;
proxy_redirect off;
proxy_hide_header Vary;
proxy_set_header Accept-Encoding '';
proxy_pass http://my.ip.address:8080;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Accel-Internal /internal-nginx-static-location;
proxy_no_cache $arg_aid;
access_log off;
}
location /internal-nginx-static-location/ {
alias /var/www/my-website/;
add_header Cache-Control no-cache;
add_header X-Powered-By nginx;
internal;
}
}
我在 Ubuntu 16.04.3 LTS 上运行 nginx 1.10.3
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Web Applications Stack Exchange、Webmaster Stack Exchange 或Unix & Linux Stack Exchange 会是一个更好的提问地点。