這篇文章主要講解了“怎么解決使用nginx配置ssl證書出現(xiàn)的An insecure WebSocket問題”,文中的講解內(nèi)容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“怎么解決使用nginx配置ssl證書出現(xiàn)的An insecure WebSocket問題”吧!
讓客戶滿意是我們工作的目標,不斷超越客戶的期望值來自于我們對這個行業(yè)的熱愛。我們立志把好的技術通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領域值得信任、有價值的長期合作伙伴,公司提供的服務項目有:域名與空間、網(wǎng)頁空間、營銷軟件、網(wǎng)站建設、梁溪網(wǎng)站維護、網(wǎng)站推廣。
使用nginx配置ssl證書,部署項目時候發(fā)現(xiàn)通過ws協(xié)議不行了,必須改為wss協(xié)議。Websocket使用 ws 或 wss,類似于 HTTP 或 HTTPS ,其中 wss 表示在 TLS 之上的 Websocket ,相當于 HTTPS 了。默認情況下,Websocket 的 ws 協(xié)議使用 80 端口。運行在TLS之上時,wss 協(xié)議默認使用 443 端口。
參考官方文檔: http://nginx.org/en/docs/http/websocket.html
在nginx中添加以下配置:
location /websocket { proxy_pass http://myblog.lwenhao.com:8080/myblog/websocket; proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; }
需要代理轉發(fā)到你真正的websocket地址。我是在阿里上申請的域名免費的ssl證書,前端只能通過申請證書的域名去請求,不能通過一級、二級域名請求。
默認情況下,如果代理服務器在60秒內(nèi)未傳輸任何數(shù)據(jù),則將關閉連接。使用proxy_read_timeout指令可以增加此超時?;蛘撸矸掌骺梢耘渲脼槎ㄆ诎l(fā)送WebSocket ping幀以重置超時并檢查連接是否仍然存在。
感謝各位的閱讀,以上就是“怎么解決使用nginx配置ssl證書出現(xiàn)的An insecure WebSocket問題”的內(nèi)容了,經(jīng)過本文的學習后,相信大家對怎么解決使用nginx配置ssl證書出現(xiàn)的An insecure WebSocket問題這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是創(chuàng)新互聯(lián),小編將為大家推送更多相關知識點的文章,歡迎關注!