Nginx禁止未绑定域名或IP访问443端口

Nginx禁止未绑定域名或IP访问443端口

简单架构:客户端→F5→Nginx

问题:例,a.xxx.com 开启了https,访问https://a.xxx.com ,正常,访问未配置https的域名,如 https://b.xxx.com 会打开https://a.xxx.com 的内容(原因不详,可能跟F5的转发配置有关,没有做虚拟主机绑定)

解决办法:为Nginx的443端口设置默认域名default_server,并拒绝访问

配置:

server {     listen 443 default_server;     server_name _ ;     ssl on;     ssl_certificate         随便设置一个ssl证书;                     ssl_certificate_key 随便设置一个ssl证书的key;     return 444;}

注意:
ssl_certificate 随便设置一个ssl证书;
ssl_certificate_key 随便设置一个ssl证书的key;

这两行配置必须要有,否则Nginx会拒绝所有443的连接(正常开启https的域名也会无法访问,大坑)

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
相关文章
返回顶部