V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
EggplantLover
V2EX  ›  问与答

有个关于关于 nginx https 的疑惑,下面贴一个 nginx 配置

  •  
  •   EggplantLover · 2023-07-11 15:17:15 +08:00 · 718 次点击
    这是一个创建于 493 天前的主题,其中的信息可能已经有所发展或是发生改变。
    backserver 是后端服务,访问 https://abc.com.cn/backserver/xxx 流量应该会被 ssl 加密吧,可是 proxy_pass 里是 http 协议,到了这里就算是走 http 协议了吗,这样安全吗?大家都是怎么配置的
    server {
    listen 80;
    listen 443 ssl;
    server_name abc.com.cn;
    ssl_certificate ssl_key/server.pem;
    ssl_certificate_key ssl_key/server.key;

    location / {
    return 301 https://$host$request_uri;
    }
    location /backserver {
    proxy_pass http://backserver;
    proxy_set_header Host $Host;
    proxy_set_header x-forwarded-for $remote_addr;
    proxy_set_header X-Real-IP $remote_addr;
    add_header Cache-Control no-store;
    add_header Pragma no-cache;
    proxy_http_version 1.1;
    proxy_set_header Connection "";
    client_max_body_size 1024m;
    proxy_read_timeout 7200s;
    proxy_send_timeout 1800s;
    proxy_connect_timeout 1800s;
    }
    }

    upstream backserver {
    sticky;
    server 10.11.0.1:8080;
    server 10.11.0.2:8080;
    server 10.11.0.3:8080;
    server 10.11.0.4:8080;
    }
    5 条回复    2023-07-11 21:24:17 +08:00
    virusdefender
        1
    virusdefender  
       2023-07-11 15:22:12 +08:00
    内部流量走 http 还好
    LLaMA2
        2
    LLaMA2  
       2023-07-11 15:34:14 +08:00
    proxy_pass 是 http ,可是这个 http 可以限制指定 IP 访问,可以是仅本机的访问,可以带用户名密码的访问,所以没得问题,想明白了没
    EggplantLover
        3
    EggplantLover  
    OP
       2023-07-11 15:59:17 +08:00
    @ye4tar #2 明白了,相当于关起门来自家办事,有没有加密意义不大了
    EggplantLover
        4
    EggplantLover  
    OP
       2023-07-11 15:59:29 +08:00
    @virusdefender #1 想了想也是
    ysc3839
        5
    ysc3839  
       2023-07-11 21:24:17 +08:00 via Android
    nginx 到 backserver 的网络可信就没问题,比如说是在同一局域网内,或者是通过安全的 VPN 连接
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3049 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 10:52 · PVG 18:52 · LAX 02:52 · JFK 05:52
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.