全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 4318|回复: 23
打印 上一主题 下一主题

问一个ssl配置有关的问题!!大神们进来吧

[复制链接]
跳转到指定楼层
2#
 楼主| 发表于 2012-3-9 17:35:35 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
环境:lnmp一件安装包。。
nginx信息:
nginx: nginx version: nginx/1.0.10
nginx: built by gcc 4.4.3 (Ubuntu 4.4.3-4ubuntu5)
nginx: TLS SNI support enabled
nginx: configure arguments: --user=www --group=www --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module --with-http_gzip_static_module --with-ipv6

但是当我配置的时候有点问题:
server {
listen 443;
server_name ssl.***.com;
root /home/wwwroot/ssl;
#index index.php index.html index.htm;
ssl on;
ssl_certificate     /usr/local/nginx/conf/ssl/ssl.crt;
ssl_certificate_key /usr/local/nginx/conf/ssl/ssl.key;
}

直接配置这样443的时候输入ssl.***.com返回403页面,要输入https://ssl.***.com 才能访问,这是怎么回事啊。
难道真的只能用rewrite 重写URL吗??大神啊!!!救救我吧!!
24#
 楼主| 发表于 2012-3-9 18:49:36 | 只看该作者
webproxy 发表于 2012-3-9 18:27
没错,至少lighttpd会很悲剧

嗯,听你的!!
23#
发表于 2012-3-9 18:27:37 | 只看该作者
robin123 发表于 2012-3-9 18:22
好吧。。webproxy用apache好些是吧,,

没错,至少lighttpd会很悲剧
22#
 楼主| 发表于 2012-3-9 18:22:31 | 只看该作者
webproxy 发表于 2012-3-9 18:20
我不明白你说的到底是什么意思,是http://ssl.xxx.com出现403还是什么意思?
另外我使用lighttpd这个大家 ...

好吧。。webproxy用apache好些是吧,,
21#
发表于 2012-3-9 18:21:56 | 只看该作者
robin123 发表于 2012-3-9 18:16
这样对吗?
server {
listen 80;

可以 http->https 需要重定向
20#
发表于 2012-3-9 18:21:03 | 只看该作者
robin123 发表于 2012-3-9 18:16
这样对吗?
server {
listen 80;

对一定要用301重定向
19#
发表于 2012-3-9 18:20:32 | 只看该作者
robin123 发表于 2012-3-9 18:12
那么说你也同意只能从80 rewrite到443是吧??不能直接443是吧

我不明白你说的到底是什么意思,是http://ssl.xxx.com出现403还是什么意思?
另外我使用lighttpd这个大家都知道的。。。
如果你跑webproxy我强烈建议你用Apache,我现在就是悲剧中,,,
18#
 楼主| 发表于 2012-3-9 18:16:58 | 只看该作者
ivv 发表于 2012-3-9 18:14
再配置一个server字段,侦听80

这样对吗?
server {
listen 80;
server_name ssl.***.com;
rewrite ^(.*) https://$server_name$1 permanent;
}
server {
listen 443;
server_name ssl.***.com;
root /home/wwwroot/ssl;
#index index.php index.html index.htm;
ssl on;
ssl_certificate     /usr/local/nginx/conf/ssl/ssl.crt;
ssl_certificate_key /usr/local/nginx/conf/ssl/ssl.key;
}
一定要采用rewrite是的吧,,
17#
发表于 2012-3-9 18:14:48 | 只看该作者
再配置一个server字段,侦听80

评分

参与人数 1威望 +2 收起 理由
robin123 + 2 全部给你了

查看全部评分

16#
 楼主| 发表于 2012-3-9 18:12:03 | 只看该作者
webproxy 发表于 2012-3-9 17:50
哦,感谢朋友,我去把我的ipv6.mydomain.com也加上SSL,ipv6地址有的是

那么说你也同意只能从80 rewrite到443是吧??不能直接443是吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 16:02 , Processed in 0.265337 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表