码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Nginx 使用自签名证书实现 https 反代 Spring Boot 中碰到的页面跳转问题


    问题一:页面自动跳转到 80 端口

    问题描述

    最近在使用Nginx反代一个Spring Boot项目中碰到了一个问题,使用 Spring Boot 中的 redirect: 进行页面跳转的时候,通过 Nginx 反代访问后,页面会自动跳转到 80 端口,导致服务无法访问,页面跳转错误。

    问题解决

    出现这种问题的原因是因为在配置 location 中的 proxy_set_header Host $host; 时候,没有加端口号,正确的配置应该是这样的

    proxy_set_header Host $host:$server_port;
    

    问题二:页面由 https 协议自动跳转到 http 协议

    问题描述

    解决了上面的端口问题后,后面又出现自动跳转到 http 协议的端口,例如访问 https://127.0.0.1:8082/page 会自动跳转到 http://127.0.0.1:8082/page ,导致 Nginx 报

    400 Bad Request
    The plain HTTP request was sent to HTTPS port
    

    解决

    出现这种问题的原因是因为在配置 location 中的 proxy_redirect 时候,设置成了 off ,没有配置合适的跳转协议,正确的应该是这样

     proxy_redirect http://$host:$server_port https://$host:$server_port;
    

    即将 Spring Boot 的 http 协议跳转更换为 https 协议跳转

    此时问题解决

    完整配置

             server {
               listen 8082 http2 ssl;
               ssl on;
               ssl_certificate server.crt;
               ssl_certificate_key server.key;
               ssl_session_timeout 5m;
               ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
               #请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。
               ssl_ciphers ECDHE-RSA-AES256-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
               ssl_prefer_server_ciphers on;
               location / {
                    proxy_redirect http://$host:$server_port https://$host:$server_port;
                    proxy_set_header Host $host:$server_port;
                    proxy_set_header X-Real-IP $remote_addr;
                    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
                    proxy_set_header Upgrade $http_upgrade;
                    proxy_set_header Connection "upgrade";
                    proxy_set_header Origin '';
                    proxy_connect_timeout 60;
                    proxy_read_timeout 600;
                    proxy_send_timeout 600;
                   proxy_pass http://127.0.0.1:8079;
               }
    
    

    版权

    本文首发于 https://www.buguagaoshu.com/archives/nginx-shi-yong-zi-qian-ming-zheng-shu-shi-xian-https-fan-dai-springboot-zhong-peng-dao-de-ye-mian-tiao-zhuan-wen-ti 转载请注明来源

  • 相关阅读:
    浅谈三点建议为所有已经毕业和终将毕业的同学
    mysql数据库SQL语句大全详解(下)
    Docker 【Nginx集群部署】
    jQuery实现动画登录页面+表单验证+数据采用localStorage本地储存
    MySQL 事务常见面试题总结 | JavaGuide 审核中
    net二手手帐
    漫谈车辆诊断之DTC的状态位
    TVTK-SV02 数据管线简介
    你了解Lumen和Nanite吗?在ue5场景制作中如何使用呢?
    1012 The Best Rank
  • 原文地址:https://www.cnblogs.com/puzhiwei/p/16857226.html
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号