Как запустить API и веб-сайт с SSL и на одном доменном имени - PullRequest
0 голосов
/ 23 мая 2018

У меня есть следующий веб-сайт nepherius.xyz, я хочу запустить обычный домен и API с таким же именем, например:

https://nepherius.xyz - это будет обычная веб-страница https://nepherius.xyz:8433 - это будет API

Текущий nginx.conf, большая часть которого генерируется certbot из letsencrypt

server {

    root /var/www/html;

    # Add index.php to the list if you are using PHP
    index index.html index.htm index.nginx-debian.html;

    server_name nepherius.xyz www.nepherius.xyz_;

    location / {
        # First attempt to serve request as file, then
        # as directory, then fall back to displaying a 404.
        try_files $uri $uri/ =404;
        proxy_pass http://localhost:8433;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection 'upgrade';
        proxy_set_header Host $host;
        proxy_cache_bypass $http_upgrade;
    }


    listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/nepherius.xyz/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/nepherius.xyz/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot

}


server {
    if ($host = nepherius.xyz) {
        return 301 https://$host$request_uri;
    } # managed by Certbot


    listen 80 default_server;

    server_name nepherius.xyz www.nepherius.xyz_;
    return 404; # managed by Certbot


}
server {
    if ($host = www.nepherius.xyz) {
        return 301 https://$host$request_uri;
    } # managed by Certbot


    listen 80 ;
    server_name www.nepherius.xyz;
    return 404; # managed by Certbot

}

Теперь API работает нормально, но не на обычном сайте, еслиЯ удаляю

    proxy_pass http://localhost:8433;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection 'upgrade';
    proxy_set_header Host $host;
    proxy_cache_bypass $http_upgrade;

, тогда обычный сайт работает, а API - нет.Так как бы я заставил оба работать?

1 Ответ

0 голосов
/ 23 мая 2018

Попробуйте создать два сервера, например:

server {
    listen       80;
    server_name  www.nepherius.xyz;
    ...
}

server {
    listen       8433;
    server_name  www.nepherius.xyz;
    ...
}

Это поможет использовать ваш домен в разных портах.

...