Nginx代理到https地址忽略證書(shū)驗(yàn)證配置的實(shí)現(xiàn)
Nginx代理到https地址忽略證書(shū)驗(yàn)證配置,不推薦在生產(chǎn)環(huán)境中使用
在配置中增加:
- proxy_ssl_server_name on;
- proxy_ssl_session_reuse ;
Nginx在與后端服務(wù)器建立SSL/TLS連接時(shí),將使用請(qǐng)求頭中的Host字段值作為SNI的一部分,并且不會(huì)重用SSL/TLS會(huì)話。這種配置可能在特定場(chǎng)景下是有用的,但通常建議保持proxy_ssl_session_reuse為on以提高性能。
location /test/ {
proxy_pass https://www.baidu.com/;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Port $server_port;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_ssl_server_name on;
proxy_ssl_session_reuse off;
}
proxy_ssl_server_name
當(dāng)proxy_ssl_server_name設(shè)置為on時(shí),Nginx會(huì)在與后端服務(wù)器建立SSL/TLS連接時(shí),使用請(qǐng)求頭中的Host字段值作為SNI(Server Name Indication)的一部分。SNI是SSL/TLS擴(kuò)展,它允許客戶端在握手過(guò)程中指示它想要連接的服務(wù)器的主機(jī)名。這對(duì)于那些托管在單個(gè)IP地址上的多個(gè)SSL/TLS證書(shū)的后端服務(wù)器來(lái)說(shuō)非常重要,因?yàn)镾NI允許服務(wù)器根據(jù)請(qǐng)求的主機(jī)名選擇正確的證書(shū)。
如果proxy_ssl_server_name未設(shè)置或設(shè)置為off,Nginx將不會(huì)使用Host頭部值作為SNI的一部分,這可能會(huì)導(dǎo)致SSL/TLS握手失敗,特別是當(dāng)后端服務(wù)器期望SNI時(shí)。
proxy_ssl_session_reuse
proxy_ssl_session_reuse指令控制Nginx是否重用與后端服務(wù)器之間的SSL/TLS會(huì)話。當(dāng)設(shè)置為off時(shí),Nginx不會(huì)在多個(gè)請(qǐng)求之間重用SSL/TLS會(huì)話。這意味著每次Nginx與后端服務(wù)器建立連接時(shí),都會(huì)進(jìn)行完整的SSL/TLS握手過(guò)程,這可能會(huì)增加延遲和服務(wù)器負(fù)載。
相反,當(dāng)proxy_ssl_session_reuse設(shè)置為on(這是默認(rèn)值)時(shí),Nginx會(huì)嘗試重用現(xiàn)有的SSL/TLS會(huì)話,以減少握手次數(shù)并提高性能。
在某些情況下,可能想要禁用會(huì)話重用,例如,當(dāng)后端服務(wù)器的SSL/TLS證書(shū)頻繁更改時(shí),或者出于安全考慮希望每次請(qǐng)求都建立新的連接。
到此這篇關(guān)于Nginx代理到https地址忽略證書(shū)驗(yàn)證配置的實(shí)現(xiàn)的文章就介紹到這了,更多相關(guān)Nginx代理到https忽略證書(shū)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
- nginx正向代理https網(wǎng)站的實(shí)現(xiàn)
- nginx將https協(xié)議反向代理到http協(xié)議請(qǐng)求上
- nginx反向代理https內(nèi)部定向到http報(bào)302的問(wèn)題及解決
- nginx將https協(xié)議反向代理到http協(xié)議請(qǐng)求上的實(shí)現(xiàn)
- nginx正向代理http和https的實(shí)現(xiàn)步驟
- Nginx反向代理多域名的HTTP和HTTPS服務(wù)的實(shí)現(xiàn)
- Nexus使用nginx代理實(shí)現(xiàn)支持HTTPS協(xié)議
相關(guān)文章
nginx支持帶下劃線的header實(shí)現(xiàn)
如果header name中包含下劃線,則忽略掉,本文主要介紹了nginx支持帶下劃線的header實(shí)現(xiàn),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2024-08-08
通過(guò)nginx實(shí)現(xiàn)訪問(wèn)服務(wù)器指定目錄下圖片資源
這篇文章為大家詳細(xì)主要介紹了如何通過(guò)nginx實(shí)現(xiàn)訪問(wèn)服務(wù)器指定目錄下圖片資源,文中通過(guò)圖文進(jìn)行了詳細(xì)的講解,有需要的小伙伴可以了解下2023-10-10
Nginx配置PHP的Yii與CakePHP框架的rewrite規(guī)則示例
這篇文章主要介紹了Nginx配置PHP的Yii與CakePHP框架的rewrite規(guī)則示例,是這兩款高人氣框架使用Nginx的關(guān)鍵配置點(diǎn),需要的朋友可以參考下2016-01-01
Nginx靜態(tài)文件響應(yīng)POST請(qǐng)求 提示405錯(cuò)誤的解決方法
Apache、IIS、nginx等絕大多數(shù)web服務(wù)器,都不允許靜態(tài)文件響應(yīng)POST請(qǐng)求,否則會(huì)返回“HTTP/1.1 405 Method not allowed”錯(cuò)誤2013-04-04
學(xué)習(xí)nginx基礎(chǔ)知識(shí)
這篇文章主要介紹了nginx基礎(chǔ)知識(shí),文中運(yùn)用了大量的圖片和代碼進(jìn)行講解,對(duì)相關(guān)知識(shí)感興趣的小伙伴可以參考一下這篇文章2021-09-09
nginx 配置location匹配規(guī)則實(shí)例講解
在本篇文章里小編給大家整理的是關(guān)于nginx 配置location匹配規(guī)則實(shí)例講解內(nèi)容,需要的朋友們學(xué)習(xí)下。2020-03-03

