Как правильно настроить HTTPS / SSL в приложении стека MEAN с помощью Nginx - PullRequest
0 голосов
/ 18 октября 2019

Я пытаюсь добиться того, чтобы мои конечные точки URL (например, https://www.busoutlaughing.com:443/api/nextshow) работали после того, как я установил CertBot (SSL / HTTPS) в мое веб-приложение стека MEAN с использованием NGINX. Я использую сервер UBUNTU 18.04.

Я могу зайти на свой URL-адрес www.busoutlaughing.com и увидеть, что он использует HTTPS: // в адресной строке.

Теперь я хотел бы иметь возможность использовать вышеуказанную конечную точку API с помощьюHTTPS, но где-то в конфигурации что-то отсутствует.

Я получаю ошибку 404 при попытке достичь конечной точки: «Не удалось загрузить ресурс: сервер ответил со статусом 404 (не найдено)»

Вот то, что у меня есть в коде прямо сейчас .. Если мне не хватает какой-либо информации, пожалуйста, дайте мне знать, я думаю, что предоставлено все, что нужно для понимания моей текущей настройки.

Мы ценим любую помощь!

Из app.js (код сервера узла)

//importing modules
var express = require('express');
var mongoose = require('mongoose');
var bodyparser = require('body-parser');
var cors = require('cors');
var path = require('path');
const http = require('http');
var https = require('https')
const fs = require('fs');

var app = express();

const route = require('./routes/route');

...

//port number
const port = 80;

//adding midleware - cors
app.use(cors());

//body - parser
app.use(bodyparser.urlencoded({extended: true}));
app.use(bodyparser.json());

//static files
app.use(express.static(path.join(__dirname, 'public')));

//routes
app.use('/api', route);

//testing server
app.get('/',(req, res)=>{
    res.send('foobar');
});

/*  -- Used to have this before doing HTTPS
app.listen(80,()=>{
    console.log('Server started at port: 80');
});
*/

// Certificate
const privateKey = fs.readFileSync('/etc/letsencrypt/live/busoutlaughing.com/privkey.pem', 'utf8');
const certificate = fs.readFileSync('/etc/letsencrypt/live/busoutlaughing.com/cert.pem', 'utf8');
const ca = fs.readFileSync('/etc/letsencrypt/live/busoutlaughing.com/chain.pem', 'utf8');

const credentials = {
    key: privateKey,
    cert: certificate,
    ca: ca
};

const httpServer = http.createServer(app);
const httpsServer = https.createServer(credentials, app);


httpServer.listen(80, () => {
    console.log('HTTP Server running on port 80');
});

httpsServer.listen(443, () => {
    console.log('HTTPS Server running on port 443');
});

Из route.js (конечные точки API)

...

//Find the next available show
router.get('/nextshow', (req, res, next)=>{

logic here..

    })
});

...

От моих исполнителей. service.ts (угловой сервисный файл)

import { Injectable } from '@angular/core';
import { HttpClient } from '@angular/common/http';
import { Show } from './show';

@Injectable({
  providedIn: 'root'
})
export class PerformersService {

  constructor(private http: HttpClient) { }

  //get list of shows to sign up form
  getNextShow()
  {
    return this.http.get<Show>('https://www.busoutlaughing.com:443/api/nextshow');
  }
}

С моего блока серверов nginx в nginx / sites-available /

server {

        root /var/www/busoutlaughing.com/html/busoutlaughing;
        index index.html index.htm index.nginx-debian.html;

        server_name busoutlaughing.com www.busoutlaughing.com;

        location / {
                try_files $uri $uri/ =404;
        }

    listen [::]:443 ssl ipv6only=on; # managed by Certbot
    listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/busoutlaughing.com/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/busoutlaughing.com/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot


}
server {
    if ($host = www.busoutlaughing.com) {
        return 301 https://$host$request_uri;
    } # managed by Certbot


    if ($host = busoutlaughing.com) {
        return 301 https://$host$request_uri;
    } # managed by Certbot


        listen 80;
        listen [::]:80;

        server_name busoutlaughing.com www.busoutlaughing.com;
    return 404; # managed by Certbot




}

Спасибо за помощь

1 Ответ

0 голосов
/ 24 октября 2019

В конечном итоге мне пришлось изменить порт сервера HTTP и HTTPS (в коде NodeJS). Nginx уже использовал 80, а также 443 для HTTP и HTTPS соответственно. Я изменил порт для HTTP обратно на 3000 и HTTPS (внутренний вызов, чего я пытался добиться) на 4430, и все снова заработало.

httpServer.listen(3000, () => {
    console.log('HTTP Server running on port 3000');
});

httpsServer.listen(4430, () => {
    console.log('HTTPS Server running on port 4430');
});
...