【发布时间】:2014-08-14 12:16:10
【问题描述】:
我正在使用 SSL 设置 nginx 服务器。
带有 ssl 的域是 dev.cooknconnect.com 我想将所有请求从:http://domain.com 重定向到 https://domain.com 我目前有以下服务器块设置:
server {
listen 1.2.3.4:80 default;
server_name domain.com;
server_tokens off;
rewrite ^ https://$server_name$request_uri? permanent;
}
server {
listen 443 ssl;
server_name domain.com www.domain.com;
keepalive_timeout 70;
server_tokens off;
ssl on;
ssl_certificate /etc/ssl/certs/certificate.crt;
ssl_certificate_key /etc/ssl/private/certificate.key;
ssl_session_timeout 5m;
ssl_protocols SSLv3 TLSv1;
ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv3:+EXP;
ssl_prefer_server_ciphers on;
location / {
proxy_pass http://domain.com;
}
}
这目前不起作用,但我不明白为什么不能。任何人都可以在我的配置中发现任何错误。如果没有,请提出一些跟踪或调试相同的方法。
【问题讨论】:
-
为什么是
listen IP:80而不是listen 80? -
最初我尝试使用“listen 80”。但是那个时候 nginx 没有重新启动。
-
nginx报什么错误?
-
这个问题似乎离题了,因为它与编程无关。也许Server Fault 或Webmaster Stack Exchange 会是一个更好的提问地点。
-
"RC4+RSA"- 哎哟! RC4 无法在 TLS 中使用,并且 RSA 密钥传输不提供前向保密(IETF 在 TLS 1.3 中弃用它)。"+MEDIUM:+LOW:+SSLv3:+EXP"- 我心中的匕首......