[英]How to run BeEF behind an nginx reverse proxy with SSL correctly
[英]Running Go server behind Nginx Reverse Proxy with SSL
我已经研究了一些互连网,但没有遇到类似的问题(至少在为我解决的任何解决方案附近)。
本质上,我正在127.0.0.1:1337
本地运行Golang服务器,我希望可以全局访问它,因此我使用Nginx将流量从https://api.example.com/
转发到我的API以检索信息。
话虽这么说,我只是将Golang服务器设置为侦听并在端口1337
上服务,并且将Nginx配置设置为将所有HTTP流量(对于所有域)都重定向到HTTPS:
server {
listen 80 default_server;
server_name _;
return 301 https://$host$request_uri;
}
然后将流量重定向到端口1337:
server {
server_name api.example.com;
location / {
proxy_pass http://127.0.0.1:1337;
}
listen 443 ssl;
ssl_certificate_key /etc/nginx/ssl/private.key;
ssl_certificate /etc/nginx/ssl/cert.crt;
}
问题是,我发现自己不断从HTTPS重定向到HTTP(按照wget ),最终导致Too Many Redirects
错误。
如果有人可以提供一些指导,我将非常感谢!
server_name _;
匹配找不到匹配项的服务器名称。
我以前做过。
查看我的Nginx配置以代理api后端:
# ssl
ssl_certificate /etc/nginx/cert/live/ybilly.com/fullchain.pem;
ssl_certificate_key /etc/nginx/cert/live/ybilly.com/privkey.pem;
# http to https
server {
listen 80 default_server;
listen [::]:80 default_server;
server_name ybilly.com www.ybilly.com *.ybilly.com;
return 301 https://$host$request_uri;
}
# api backend
server {
listen 443 ssl http2;
listen [::]:443 ssl http2;
server_name *.ybilly.com;
location / {
add_header Access-Control-Allow-Origin *;
add_header Access-Control-Allow-Methods 'GET, POST, OPTIONS';
add_header Access-Control-Allow-Headers 'DNT,X-Mx-ReqToken,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization';
proxy_set_header Host $host;
proxy_set_header X-Real-Ip $remote_addr;
proxy_set_header X-Forwarded-For $remote_addr;
proxy_pass_header Set-Cookie;
proxy_read_timeout 900;
proxy_buffers 32 4k;
proxy_pass http://127.0.0.1:8080/;
}
}
声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.