Nginx启用SSL后Server Block匹配异常问题求助
Nginx启用SSL后Server Block匹配异常问题求助
你好,我来帮你分析并解决这个问题~
首先看你的场景和配置,核心问题出在SSL请求的服务器匹配逻辑上,和你设置的default关键字直接相关。
先理清楚现象背后的原因:
- HTTP(80端口)下两个子域名都能正常匹配,是因为HTTP请求不需要SSL握手,Nginx可以直接读取请求头里的
Host字段,精准对应到server_name; - 但HTTPS(443端口)请求需要先完成SSL握手,在握手阶段Nginx还拿不到
Host信息,这时候它会优先使用标记为default的SSL Server块处理请求。
你现在把prom.infra.example.com对应的Server块设为了listen 443 ssl default;,但访问它却显示docs的内容,大概率是浏览器缓存了之前的请求结果,或者配置没有正确重载。不过更稳妥的做法是调整配置,让Nginx通过SNI(现在主流浏览器都支持的Server Name Indication)正确识别不同子域名。
给你具体的解决步骤:
步骤1:修正Nginx配置
移除prom.infra.example.com对应的Server块里的default关键字,让Nginx完全通过server_name来匹配请求。修改后的配置如下:
events {} http { server { listen 443 ssl; ssl_certificate /fullchain-RSA.pem; ssl_certificate_key /privkey-RSA.pem; server_name docs.infra.example.com; location / { proxy_pass http://athena-docs; } } server { listen 443 ssl; # 移除default关键字 ssl_certificate /fullchain-RSA.pem; ssl_certificate_key /privkey-RSA.pem; server_name prom.infra.example.com; location / { proxy_pass http://prometheus:9090; } } }
步骤2:验证配置并重载Nginx
- 先检查配置文件是否有语法错误:
nginx -t
如果输出test is successful就没问题,否则根据提示修复错误。
- 重载Nginx配置让修改生效:
nginx -s reload
步骤3:清除浏览器缓存
浏览器可能缓存了之前的HTTPS请求结果,导致还是跳转到docs站点,所以需要清除浏览器缓存(或者用无痕模式访问测试)。
这样调整后,两个子域名应该就能正确匹配到各自的容器了~
备注:内容来源于stack exchange,提问作者maximilian pult
相关产品推荐
相关产品推荐

