You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Moodle Mobile App无法访问生产环境Moodle站点问题求助

Moodle Mobile App生产环境连接失败解决方案

反向代理SSL配置修正

  • 检查Nginx SSL证书链完整性:Moodle Mobile App对证书链的校验严格度高于普通手机浏览器,部分浏览器会自动补全缺失的中间证书,但App不会。需要确认Nginx配置中ssl_certificate字段绑定的是包含根证书、中间证书、域名证书的完整pem文件,而非仅域名证书。
  • 校验Nginx SSL签名算法配置:确认Nginx配置中ssl_ciphers配置项未包含SHA1相关的弱加密套件,推荐使用如下现代加密套件配置:
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
ssl_prefer_server_ciphers off;
  • 检查Nginx到后端Apache的请求头传递:需要在Nginx的反向代理配置段添加如下请求头传递规则,确保后端Moodle能正确识别前端HTTPS协议,避免误判SSL证书算法或生成错误的资源链接:
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Port $server_port;
proxy_set_header Host $host;

Moodle站点配置修正

  • 开启反向代理支持:登录Moodle后台,进入「站点管理」-「服务器」-「HTTP」,勾选「通过反向代理访问」选项,同时将生产环境Nginx的IP地址添加到「受信任的代理」列表中。
  • 清除SSL检测缓存:访问Moodle后台/admin/tool/sslcheck/路径,点击刷新SSL检测结果,清除历史错误的SHA1证书警告缓存。
  • 校验移动端服务状态:进入「站点管理」-「移动设备」,确认「启用移动网络服务」选项已勾选,同时检查站点的「移动端API版本」与你安装的Moodle Mobile App版本兼容。

额外排查项

  • 检查生产环境HTTP转HTTPS跳转规则:Moodle Mobile App对非标准跳转的兼容性较差,需要确认跳转规则是直接将HTTP请求跳转至相同路径的HTTPS地址,无额外中间跳转逻辑。
  • 确认WAF/安全组未拦截移动端请求:Moodle Mobile App的请求UA标识为MoodleMobile,需要确认站点的Web应用防火墙、安全组规则未拦截该UA的请求。

内容的提问来源于stack exchange,提问作者Amira Elsayed Ismail

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 08:24:03