Ubuntu 18.04 Apache反向代理Jitsi遇ERR_TOO_MANY_REDIRECTS问题求助
解决Jitsi反向代理的ERR_TOO_MANY_REDIRECTS问题
看起来你遇到的是典型的反向代理与后端服务的HTTPS跳转循环问题,我来帮你一步步排查修复:
问题根源分析
从你的配置文件能看出来,Apache反向代理的443端口(HTTPS)请求,被转发到了Jitsi虚拟机的80端口(HTTP)。但你提到内网可以正常通过HTTPS访问Jitsi,说明Jitsi自身配置了强制HTTP转HTTPS的规则。这就形成了无限循环:
外部用户访问HTTPS → 代理转发到Jitsi的HTTP → Jitsi跳转到HTTPS → 代理再次转发 → 重复上述流程
浏览器检测到这种循环后,就会抛出ERR_TOO_MANY_REDIRECTS错误。
具体修复步骤
1. 修改Jitsi的SSL代理配置
打开/etc/apache2/sites-enabled/jitsi-le-ssl.conf,把代理目标从Jitsi的80端口改成443端口(HTTPS),同时必须开启SSLProxyEngine模块来支持HTTPS后端代理:
<IfModule mod_ssl.c> <VirtualHost *:443> ServerName jitsi.mydomain.com ProxyPreserveHost On DocumentRoot /var/www/html ProxyPass /.well-known ! # 关键:开启SSL代理支持,否则无法转发到HTTPS后端 SSLProxyEngine on # 转发到Jitsi的HTTPS端口,而不是HTTP ProxyPass / https://192.168.2.30:443/ ProxyPassReverse / https://192.168.2.30:443/ # (可选)如果Jitsi用的是自签证书,需要添加下面两行跳过证书验证 # 生产环境建议给Jitsi配置可信证书,避免这一步 # SSLProxyVerify none # SSLProxyCheckPeerCN off SSLCertificateFile /etc/letsencrypt/live/jitsi.mydomain.com/fullchain.pem SSLCertificateKeyFile /etc/letsencrypt/live/jitsi.mydomain.com/privkey.pem Include /etc/letsencrypt/options-ssl-apache.conf </VirtualHost> </IfModule>
2. 确认Apache必要模块已启用
确保代理和SSL相关模块都处于启用状态:
sudo a2enmod proxy proxy_http ssl
然后重启Apache服务使配置生效:
sudo systemctl restart apache2
3. 验证Jitsi内部Host配置
因为你开启了ProxyPreserveHost On,Jitsi会收到外部请求的Host头(jitsi.mydomain.com)。需要确保Jitsi的内部配置已经正确绑定这个域名:
- 检查Jitsi的web配置文件(通常在
/usr/share/jitsi-meet/config.js),确认host字段设置为jitsi.mydomain.com - 检查Jitsi的会议控制服务配置(
/etc/jitsi/jicofo/sip-communicator.properties),确保相关域名配置一致
4. 额外排查点
- 测试内网直接访问Jitsi的80端口(
http://192.168.2.30),看是否会自动跳转到HTTPS。如果会,说明Jitsi自身的跳转规则是循环的根源,必须代理到它的HTTPS端口 - 确保
jitsi.conf里的80端口重定向到HTTPS的配置是正常的,这部分你当前的设置没有问题
内容的提问来源于stack exchange,提问作者Maximilian
相关产品推荐
相关产品推荐

