Nginx

如何使用 ssl 將 nginx + proxy_pass 傳遞到 docker 容器?

  • April 1, 2022

我想在我的伺服器上為多個站點提供服務。我想將每個站點包裝為 docker-compose build,每個站點都有自己的 nginx,它們監聽一個埠

我有一個主機名為 site1.com 的網站。它的 docker compose 暴露了 81 埠:

...
services:
 web:
   image: nginx
   ...
   ports:
     - '81:443'
   ...
...

客戶端 nginx(容器內)監聽 443 上的所有內容並擁有所有 ssl 設置

server {
       listen 443 ssl;

       ssl_certificate /etc/letsencrypt/fullchain1.pem;
       ssl_certificate_key /etc/letsencrypt/privkey1.pem;
   
       # ...
       # and everything else
}

這裡是主機 nginx,它只是根據 server_name 從埠 80 傳遞到 81:

server {
       listen 80;
       listen [::]:80;

       server_name site1.com;

       location / {
               proxy_pass https://localhost:81;
       }
}

現在它正在工作。但它是不安全的。所以我嘗試添加443轉發。

server {
       listen 443;
       listen [::]:443;
       server_name bederdinov.me;

       location / {
               proxy_pass https://localhost:81;
       }
}

Nginx 重啟很好,但是當我去的時候我https://site1.com得到了一個ERR_SSL_PROTOCOL_ERROR

這似乎很明顯 - 主機 nginx 正在嘗試使用 ssl 服務請求,但只有 docker 客戶端 nginx 知道如何做到這一點

我如何告訴主機 nginx,它不必做任何事情,只需將所有工作傳遞給客戶端 nginx?或者我可以使用其他伺服器軟體來完成這項任務?

SSL 終止由容器外部的 nginx 處理。您需要在那裡配置 SSL 選項。只要容器與反向代理在同一主機上執行,就無需在容器內部配置 SSL。

引用自:https://serverfault.com/questions/1097543