server { listen 443 ssl; server_name prosper.tfjybj.com; return 301 https://$host$request_uri; ssl_certificate /usr/local/nginx/conf/cert/prosper.tfjybj.com.pem; ssl_certificate_key /usr/local/nginx/conf/cert/prosper.tfjybj.com.key; ssl_session_cache shared:SSL:1m; ssl_session_timeout 5m; ssl_ciphers HIGH:!aNULL:!MD5; ssl_prefer_server_ciphers on; location / { proxy_pass http://prosper.tfjybj.com:8102; } }为什么不生效
时间: 2024-04-03 17:30:54 浏览: 166
根据您提供的Nginx配置,您的SSL证书文件路径为`/usr/local/nginx/conf/cert/prosper.tfjybj.com.pem`,证书私钥路径为`/usr/local/nginx/conf/cert/prosper.tfjybj.com.key`。如果您的SSL证书文件和证书私钥文件权限设置正确,并且证书文件和证书私钥文件的内容正确,那么您的SSL证书应该是会生效的。
但是,您的Nginx配置中存在一个问题:您在server块中同时使用了listen和return指令,这是不合法的。请您修改Nginx配置,只保留listen指令,将return指令移动到server块外。例如:
```
server {
listen 443 ssl;
server_name prosper.tfjybj.com;
ssl_certificate /usr/local/nginx/conf/cert/prosper.tfjybj.com.pem;
ssl_certificate_key /usr/local/nginx/conf/cert/prosper.tfjybj.com.key;
ssl_session_cache shared:SSL:1m;
ssl_session_timeout 5m;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;
location / {
proxy_pass http://prosper.tfjybj.com:8102;
}
}
server {
listen 80;
server_name prosper.tfjybj.com;
return 301 https://$host$request_uri;
}
```
请注意,您在Nginx配置中添加或修改任何内容后,都需要重新加载Nginx配置,以使更改生效。可以使用以下命令进行Nginx配置检查和重载:
```
nginx -t # 检查配置是否正确
nginx -s reload # 重载配置
```
如果还有问题,请检查Nginx的错误日志,以查找更多信息。
阅读全文