【问题标题】:nginx - weird ssl issuenginx - 奇怪的 ssl 问题
【发布时间】:2013-02-07 15:12:17
【问题描述】:

我遇到了一个奇怪的 Nginx SSL 问题,我似乎无法弄清楚。

发生的情况是一些用户在浏览“site2.com”时收到了无效的 SSL 证书错误,错误中说 site2 的 SSL 实际上是 site1.com 的,所以出于某种原因 Nginx 从 site1 加载 SSL对于站点 2。

为了解决问题,我尝试从 nginx 配置中删除整个“SITE_1”块,然后 site2.com 根本无法加载。所以我对自己做错了什么感到非常困惑。

有人可以帮助我吗?

# SITE_1
server {
    listen          443;
    ssl                     on;
    server_name  site1.com;

    client_max_body_size 10M;
    client_body_buffer_size 128k;

    ssl_certificate /home/sites/conf/ssl_site1.crt;
    ssl_certificate_key /home/sites/conf/ssl_site1.key;
    ssl_session_timeout  25m;

    ssl_protocols  SSLv2 SSLv3 TLSv1;
    ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
    ssl_prefer_server_ciphers   on;

    location / {
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_read_timeout 240;
        proxy_connect_timeout 240;
        proxy_send_timeout 240;
        send_timeout 240;
        proxy_pass http://apache_server;
    }
}



# SITE_2
server {
    listen       443;
    server_name  site2.com;

    client_max_body_size 10M;
    client_body_buffer_size 128k;

    ssl_certificate /home/sites/conf/ssl_site2.crt;
    ssl_certificate_key /home/sites/conf/ssl_site2.key;
    ssl_session_timeout  25m;

    ssl_protocols  SSLv2 SSLv3 TLSv1;
    ssl_ciphers  ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
    ssl_prefer_server_ciphers   on;

    gzip              on;
    gzip_static       on;
    gzip_buffers      16 8k;
    gzip_comp_level   9;
    gzip_http_version 1.0;
    gzip_min_length   0;
    gzip_types        text/plain text/css application/x-javascript;
    gzip_vary         on;

    location / {
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_read_timeout 240;
        proxy_connect_timeout 240;
        proxy_send_timeout 240;
        send_timeout 240;
        proxy_pass http://apache_server;
    }
}   

【问题讨论】:

    标签: ssl nginx openssl


    【解决方案1】:

    看起来 site2 服务器声明缺少 ssl on; 配置。在 site1 中,您直接在 listen 下拥有它。

    【讨论】:

    • 这正是问题所在,有时答案就是这么简单! (:尴尬:)
    猜你喜欢
    • 2017-10-08
    • 2016-12-20
    • 2021-11-28
    • 2011-02-18
    • 2015-04-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多