使用 Nginx 反向代理 Tomcat

概述

最近由于業(yè)務(wù)需求胆萧,需要將 Tomcat 的 8080 端口映射到 443 渤闷,直接通過 https 訪問蝙叛,由于在 Tomcat 配置折騰數(shù)次未果襟诸,于是想到通過 Nginx 反向代理實(shí)現(xiàn)享潜,成功實(shí)現(xiàn)后做如下備忘記錄

服務(wù)器獲得 CA 證書

之前服務(wù)器已經(jīng)使用 Certbot 生成了證書困鸥,具體可以參考使用 Certbot 安裝 Letsencrypt 證書,完成 Letsencrypt 證書安裝后剑按,在 /etc/letsencrypt/live/example.com/ 下應(yīng)該有四個(gè)證書相關(guān)文件

cert.pem
chain.pem
fullchain.pem
privkey.pem

Copy 證書文件

在 nginx 配置目錄下新建目錄 cert/ 來存放證書和密鑰文件

mkdir /etc/nginx/cert

復(fù)制證書文件到此目錄并重命名

cd /etc/nginx/cert
cp /etc/letsencrypt/live/example.com/fullchain.pem ./server.pem
cp /etc/letsencrypt/live/example.com/privkey.pem ./privkey.key

Nginx 代理配置

新建配置文件

cd /etc/nginx/sites-available
touch wtf443

編輯配置文件

vim wtf443

填入如下內(nèi)容

server {
    listen 443;
    server_name 127.0.0.1;
    ssl on;
    root /var/www/wtf443;
    index index.html index.htm;
    ssl_certificate  cert/server.pem;
    ssl_certificate_key cert/privkey.key;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    location / {
        proxy_pass http://127.0.0.1:8080;
        #index index.html index.htm;
    }
}
server {
    listen 80;
    server_name 127.0.0.1;
    rewrite ^(.*)$ https://$host$1 permanent;
}

使配置生效

完成如上配置后 wtf443 并不生效疾就,還需要在 /etc/nginx/site-enable 目錄下添加此文件的軟鏈接

ln -s /etc/nginx/sites-available/wtf443

然后進(jìn)行如下操作

nginx -t // 檢查nginx配置文件是否正確
nginx -s reload // 使配置生效
service nginx restart // 重啟 nginx

總結(jié)

經(jīng)過如上操作后,正常情況下就能通過 https://example.com 訪問 Tomcat 了艺蝴,如果不能猬腰,先確定 http://example.com:8080 是否能訪問 Tomcat ,然后確認(rèn) https://example.com 未做代理之前是否能訪問

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末猜敢,一起剝皮案震驚了整個(gè)濱河市漆诽,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌锣枝,老刑警劉巖厢拭,帶你破解...
    沈念sama閱讀 217,509評(píng)論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異撇叁,居然都是意外死亡供鸠,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門陨闹,熙熙樓的掌柜王于貴愁眉苦臉地迎上來楞捂,“玉大人,你說我怎么就攤上這事趋厉≌郑” “怎么了?”我有些...
    開封第一講書人閱讀 163,875評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵君账,是天一觀的道長(zhǎng)繁堡。 經(jīng)常有香客問我,道長(zhǎng),這世上最難降的妖魔是什么椭蹄? 我笑而不...
    開封第一講書人閱讀 58,441評(píng)論 1 293
  • 正文 為了忘掉前任闻牡,我火速辦了婚禮,結(jié)果婚禮上绳矩,老公的妹妹穿的比我還像新娘罩润。我一直安慰自己,他們只是感情好翼馆,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,488評(píng)論 6 392
  • 文/花漫 我一把揭開白布割以。 她就那樣靜靜地躺著,像睡著了一般应媚。 火紅的嫁衣襯著肌膚如雪拳球。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,365評(píng)論 1 302
  • 那天珍特,我揣著相機(jī)與錄音祝峻,去河邊找鬼。 笑死扎筒,一個(gè)胖子當(dāng)著我的面吹牛莱找,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播嗜桌,決...
    沈念sama閱讀 40,190評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼奥溺,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了骨宠?” 一聲冷哼從身側(cè)響起浮定,我...
    開封第一講書人閱讀 39,062評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎层亿,沒想到半個(gè)月后桦卒,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,500評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡匿又,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,706評(píng)論 3 335
  • 正文 我和宋清朗相戀三年方灾,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片碌更。...
    茶點(diǎn)故事閱讀 39,834評(píng)論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡裕偿,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出痛单,到底是詐尸還是另有隱情嘿棘,我是刑警寧澤,帶...
    沈念sama閱讀 35,559評(píng)論 5 345
  • 正文 年R本政府宣布旭绒,位于F島的核電站鸟妙,受9級(jí)特大地震影響焦人,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜圆仔,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,167評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蔫劣。 院中可真熱鬧坪郭,春花似錦、人聲如沸脉幢。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽嫌松。三九已至沪曙,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間萎羔,已是汗流浹背液走。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評(píng)論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留贾陷,地道東北人缘眶。 一個(gè)月前我還...
    沈念sama閱讀 47,958評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像髓废,于是被迫代替她去往敵國和親巷懈。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,779評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容