码迷,mamicode.com
首页 > 其他好文 > 详细

Nginx禁止未绑定域名和IP访问443端口

时间:2018-07-04 19:33:22      阅读:135      评论:0      收藏:0      [点我收藏+]

标签:cat   def   开启   server   也会   必须   ssl   问题   key   

问题:例,a.xxx.com 开启了https,访问https://a.xxx.com ,正常,访问未配置https的域名,如 https://b.xxx.com 会打开https://a.xxx.com 的内容

解决办法:为Nginx的443端口设置default_server,并拒绝

配置:
server {
listen 443 default_server;
servername ;
ssl on;
ssl_certificate 随便设置一个ssl证书;
ssl_certificate_key 随便设置一个ssl证书的key;
return 444;
}

注意:
ssl_certificate 随便设置一个ssl证书;
ssl_certificate_key 随便设置一个ssl证书的key;

这两行配置必须要有,否则Nginx会拒绝所有443的连接(正常开启https的域名也会无法访问,大坑)

Nginx禁止未绑定域名和IP访问443端口

标签:cat   def   开启   server   也会   必须   ssl   问题   key   

原文地址:http://blog.51cto.com/kusorz/2136247

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!