ubuntu搭建nginx同時(shí)支持http洞焙、https和websocket

? ? ? ? Nginx ("engine x") 是一個(gè)高性能的 HTTP 和 反向代理 服務(wù)器蟆淀,也是一個(gè) IMAP/POP3/SMTP 代理服務(wù)器。 Nginx 是由 Igor Sysoev 為俄羅斯訪(fǎng)問(wèn)量第二的 Rambler.ru 站點(diǎn)開(kāi)發(fā)的闽晦,第一個(gè)公開(kāi)版本0.1.0發(fā)布于2004年10月4日扳碍。其將源代碼以類(lèi)BSD許可證的形式發(fā)布,因它的穩(wěn)定性仙蛉、豐富的功能集笋敞、示例配置文件和低系統(tǒng)資源的消耗而聞名。

一荠瘪、采用apt-get命令行方式安裝

安裝步驟有以下幾點(diǎn):

1.安裝gcc g++的依賴(lài)庫(kù)

sudo apt-get install build-essential

sudo apt-get install libtool

2.安裝pcre依賴(lài)庫(kù)

sudo apt-get update

sudo apt-get install libpcre3 libpcre3-dev

3.安裝zlib依賴(lài)庫(kù)

sudo apt-get install zlib1g-dev

4.安裝ssl依賴(lài)庫(kù)

sudo apt-get install openssl

5.安裝nginx

sudo apt-get install nginx

二夯巷、配置代理服務(wù)器

內(nèi)部http服務(wù)器端口為8080,websocket服務(wù)器端口為8081哀墓,通過(guò)以下配置后外部訪(fǎng)問(wèn)方式為:

https請(qǐng)求:https://www.example.com/xxxxx
websocket請(qǐng)求:wss://www.example.com/socket

在nginx配置目錄下建立配置文件 sudo nano /etc/nginx/conf.d/example.conf趁餐,配置文件如下

server {

? ? ? ? listen 80; #http端口

? ? ? ? listen 443 ssl; #https端口支持ssl

? ? ? ? ssl_certificate? ? example.crt;? #ssl證書(shū)

? ? ? ? ssl_certificate_key? example.key; #ssl證書(shū)密鑰

? ? ? ? keepalive_timeout? 70;? #

? ? ? ? server_name www.example.com;? #服務(wù)器域名

? ? ? ? #禁止在header中出現(xiàn)服務(wù)器版本,防止黑客利用版本漏洞攻擊

? ? ? ? server_tokens off;

? ? ? ? #如果是全站 HTTPS 并且不考慮 HTTP 的話(huà)篮绰,可以加入 HSTS 告訴你的瀏覽器本網(wǎng)站全站加密后雷,并且強(qiáng)制用 HTTPS 訪(fǎng)問(wèn)

? ? ? ? #add_header Strict-Transport-Security "max-age=31536000; includeSubdomains";

? ? ? ? #add_header Strict-Transport-Security "max-age=31536000; includeSubdomains";

? ? ? ? #Diffie-Hellman for TLS

? ? ? ? #openssl dhparam -out /etc/nginx/dhparams.pem 2048

? ? ? ? ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA';

? ? ? ? ssl_prefer_server_ciphers on;

? ? ? ? ssl_dhparam /etc/nginx/dhparams.pem;

? ? ? ? # ......

? ? ? ? fastcgi_param? HTTPS? ? ? ? ? ? ? on;

? ? ? ? fastcgi_param? HTTP_SCHEME? ? ? ? https;

? ? ? ? access_log? ? nginx-access.log;

? ? ? ? error_log? nginx-error.log;

? ? ? ? location / {

? ? ? ? ? ? proxy_pass http://localhost:8080; #內(nèi)部服務(wù)器

? ? ? ? ? ? proxy_redirect? ? off;

? ? ? ? ? ? proxy_set_header X-Real-IP $remote_addr;

? ? ? ? ? ? proxy_set_header Host $host;

? ? ? ? ? ? proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

? ? ? ? ? ? proxy_http_version 1.1;

? ? ? ? ? ? proxy_set_header Upgrade $http_upgrade;

? ? ? ? ? ? proxy_set_header Connection "upgrade";

? ? ? ? ? ? #proxy_set_header Access-Control-Allow-Origin *;

? ? ? ? ? ? #proxy_set_header Access-Control-Allow-Credentials true;

? ? ? ? }

? ? ? ? #websocket 支持

? ? ? ? location /socket {

? ? ? ? ? ? proxy_pass http://localhost:8081;

? ? ? ? ? ? proxy_redirect? ? off;

? ? ? ? ? ? proxy_set_header X-Real-IP $remote_addr;

? ? ? ? ? ? proxy_set_header Host $host;

? ? ? ? ? ? proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

? ? ? ? ? ? proxy_http_version 1.1;

? ? ? ? ? ? proxy_set_header Upgrade $http_upgrade;

? ? ? ? ? ? proxy_set_header Connection "upgrade";

? ? ? ? }

}


ubuntu安裝openssh 服務(wù)端

ubuntu安裝supervisor并配置

ubuntu搭建express+node+mongodb(mongoose)

ubuntu+nodejs+express+koa

ubuntu搭建frps服務(wù)

ubuntu安裝mongodb@4.0、4.2吠各、4.4

ubuntu 配置iptables代理轉(zhuǎn)發(fā)功能

ubuntu安裝supervisor并配置

ubuntu搭建nginx同時(shí)支持http臀突、https和websocket

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市贾漏,隨后出現(xiàn)的幾起案子候学,更是在濱河造成了極大的恐慌,老刑警劉巖纵散,帶你破解...
    沈念sama閱讀 219,039評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件梳码,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡伍掀,警方通過(guò)查閱死者的電腦和手機(jī)掰茶,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)蜜笤,“玉大人符匾,你說(shuō)我怎么就攤上這事〈窭” “怎么了啊胶?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,417評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵甸各,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我焰坪,道長(zhǎng)趣倾,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,868評(píng)論 1 295
  • 正文 為了忘掉前任某饰,我火速辦了婚禮儒恋,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘黔漂。我一直安慰自己诫尽,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,892評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布炬守。 她就那樣靜靜地躺著牧嫉,像睡著了一般。 火紅的嫁衣襯著肌膚如雪减途。 梳的紋絲不亂的頭發(fā)上酣藻,一...
    開(kāi)封第一講書(shū)人閱讀 51,692評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音鳍置,去河邊找鬼辽剧。 笑死,一個(gè)胖子當(dāng)著我的面吹牛税产,可吹牛的內(nèi)容都是我干的怕轿。 我是一名探鬼主播,決...
    沈念sama閱讀 40,416評(píng)論 3 419
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼辟拷,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼撤卢!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起梧兼,我...
    開(kāi)封第一講書(shū)人閱讀 39,326評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎智听,沒(méi)想到半個(gè)月后羽杰,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,782評(píng)論 1 316
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡到推,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,957評(píng)論 3 337
  • 正文 我和宋清朗相戀三年考赛,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片莉测。...
    茶點(diǎn)故事閱讀 40,102評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡颜骤,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出捣卤,到底是詐尸還是另有隱情忍抽,我是刑警寧澤八孝,帶...
    沈念sama閱讀 35,790評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站鸠项,受9級(jí)特大地震影響干跛,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜祟绊,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,442評(píng)論 3 331
  • 文/蒙蒙 一楼入、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧牧抽,春花似錦嘉熊、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,996評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至呼巴,卻和暖如春泽腮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背衣赶。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,113評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工诊赊, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人府瞄。 一個(gè)月前我還...
    沈念sama閱讀 48,332評(píng)論 3 373
  • 正文 我出身青樓碧磅,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親遵馆。 傳聞我的和親對(duì)象是個(gè)殘疾皇子鲸郊,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,044評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容