我目前已经使用以下服务器块将所有HTTP连接redirect到HTTPS:
server { listen 80 default_server; listen [::]:80 default_server; server_name _; return 301 https://$host$request_uri; }
这工作得很好。 我也使用以下服务器块在子域上运行webapp:
server { listen 443 ssl; server_name gitea.pyrosoftsolutions.co.uk; ssl_certificate /etc/ssl/certs/gitea.pyrosoftsolutions.crt; ssl_certificate_key /etc/ssl/private/gitea.pyrosoftsolutions.key; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers 'EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH'; ssl_prefer_server_ciphers on; ssl_dhparam /etc/ssl/dhparam/gitea.dhparam.pem; proxy_cookie_domain ~(?P<secure_domain>([-0-9a-z]+\.)?[-0-9a-z]+\.[az]+)$ "$secure_domain; sec$ location / { add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inlin$ add_header X-Xss-Protection "1; mode=block" always; add_header X-Content-Type-Options "nosniff" always; proxy_pass http://localhost:3000/; } }
再次,似乎工作正常。 但是,我想在默认/ www域上运行一个网站。 启用以下服务器块时出现问题:
server { listen 443 ssl; server_name pyrosoftsolutions.co.uk www.pyrosoftsolutions.co.uk; root /var/www/pyrosoftsolutions.co.uk; index index.php index.html index.htm; location / { try_files $uri $uri/ /index.html; } error_page 404 /404.html; error_page 500 502 503 504 /50x.html; location = /50x.html { root /var/www/pyrosoftsolutions.co.uk; } location ~ \.php$ { fastcgi_split_path_info ^(.+\.php)(/.+)$; fastcgi_pass unix:/var/run/php7.0-fpm.sock; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } }
出于某种原因,当这个块被启用时,我不能再访问我的子域,也不能访问根目录中的任何文件/页面。 有任何想法吗?
目前还不清楚完整的configuration是什么,但在我看来,在有问题的块中需要ssl_*指令。
定义SSL_CERTIFICATE和SSL_CERTIFICATE_KEY指令应该可以解决您的问题。 nginx无法在没有定义合适的证书的情况下提供HTTPS页面。