You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Netlify SSL证书对接Digital Ocean Nginx服务的HTTPS配置疑问

结论

你需要同时完成Nginx监听443端口配置 + 为后端服务对应的域名申请部署合法SSL证书,仅开放443端口无法解决问题。

400报错根本原因

你当前碰到的400错误本质是协议不匹配:

  • 部署在Netlify的前端走HTTPS协议,浏览器出于安全策略的混合内容限制,不允许HTTPS页面主动发起HTTP请求,即使你强制跳过限制发送请求,HTTPS格式的加密请求包发送到Nginx的80端口时,Nginx会用HTTP协议解析加密数据,解析失败就会直接返回400 Bad Request,和CORS配置无关。
  • HTTPS通信的基础是服务端持有合法的SSL证书,用于和客户端完成加密握手、校验服务端身份,没有证书的情况下,Nginx即使监听443端口也无法完成HTTPS握手,连接会直接中断。

具体操作步骤

  • 首先准备一个已解析到你DigitalOcean服务器公网IP的域名,SSL证书只能签发给域名,无法直接签发给公网IP。
  • 可以使用免费的Let's Encrypt证书,通过certbot工具一键完成证书申请、Nginx 443端口配置、HTTP自动跳转HTTPS配置,全程不需要手动修改Nginx配置文件。
  • 配置完成后,确认DigitalOcean服务器的防火墙已开放443端口入站规则,再将前端代码里的API请求前缀修改为https://你的后端域名即可。

注意事项

  • 不要跳过证书配置直接使用HTTP协议对接,除了浏览器会拦截外,请求数据也会明文传输存在安全风险。
  • certbot会自动处理证书续期,不需要手动定期更新。

内容的提问来源于stack exchange,提问作者RFTexas

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.26 02:06:08