You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Nginx启用SSL后Server Block匹配异常问题求助

Nginx启用SSL后Server Block匹配异常问题求助

你好,我来帮你分析并解决这个问题~

首先看你的场景和配置,核心问题出在SSL请求的服务器匹配逻辑上,和你设置的default关键字直接相关。

先理清楚现象背后的原因:

  • HTTP(80端口)下两个子域名都能正常匹配,是因为HTTP请求不需要SSL握手,Nginx可以直接读取请求头里的Host字段,精准对应到server_name;
  • 但HTTPS(443端口)请求需要先完成SSL握手,在握手阶段Nginx还拿不到Host信息,这时候它会优先使用标记为default的SSL Server块处理请求。

你现在把prom.infra.example.com对应的Server块设为了listen 443 ssl default;,但访问它却显示docs的内容,大概率是浏览器缓存了之前的请求结果,或者配置没有正确重载。不过更稳妥的做法是调整配置,让Nginx通过SNI(现在主流浏览器都支持的Server Name Indication)正确识别不同子域名。

给你具体的解决步骤:

步骤1:修正Nginx配置

移除prom.infra.example.com对应的Server块里的default关键字,让Nginx完全通过server_name来匹配请求。修改后的配置如下:

events {}

http {

server {
    listen 443 ssl;
    ssl_certificate /fullchain-RSA.pem;
    ssl_certificate_key /privkey-RSA.pem;
    server_name docs.infra.example.com;

    location / {
        proxy_pass http://athena-docs;
    }
}

server {
    listen 443 ssl;  # 移除default关键字
    ssl_certificate /fullchain-RSA.pem;
    ssl_certificate_key /privkey-RSA.pem;
    server_name prom.infra.example.com;

    location / {
        proxy_pass http://prometheus:9090;
    }
}

}

步骤2:验证配置并重载Nginx

  1. 先检查配置文件是否有语法错误:
nginx -t

如果输出test is successful就没问题,否则根据提示修复错误。

  1. 重载Nginx配置让修改生效:
nginx -s reload

步骤3:清除浏览器缓存

浏览器可能缓存了之前的HTTPS请求结果,导致还是跳转到docs站点,所以需要清除浏览器缓存(或者用无痕模式访问测试)。

这样调整后,两个子域名应该就能正确匹配到各自的容器了~

备注:内容来源于stack exchange,提问作者maximilian pult

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 10:35:36