如果Nginx已经配置好了ssl加密,就无需在tomcat上再次配置加密了。 可以让Nginx与tomcat之间使用明文通讯,Nginx与互联网使用加密通讯即可。
tomcat那边没有进行改动。(初步,如果有问题后期再调整)
Nginx方面:
修改nginx.conf
在server内加入如下一段:
location ^~ /tomcat/ {
proxy_pass http://127.0.0.1:8080/;
proxy_redirect off;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
所以这里使用/tomcat/请求来确定是否转发到tomcat容器,前面的^~就是匹配任意的域名或者IP地址部分,所以当访问http://ip/tomcat这样的请求时,那么tomcat容器就会起作用,和访问http://ip:8080效果是一样的,包括容器下的项目都是完全一样的。
重启Nginx后,在浏览器输入https://192.xx.xx.xx/tomcat
便可以看到tomcat以加密形式展现在浏览器中了