# ============================================================================ # 子域名 HTTP 服务配置 # 文件:zhonjin_http.conf # 用途:mqtt.zhonjin.com / baolin.zhonjin.com 的 HTTPS SSL 终结 + HTTP 301 跳转 # 挂载方式:在 nginx.conf 的 http 块中 include 本文件 # 路径:/etc/nginx/conf.d/zhonjin_http.conf # ============================================================================ # ======================================================================== # 服务组 2:外网端口 40715 → 内网服务 http://127.0.0.1:8085 # 域名:mqtt.zhonjin.com # ======================================================================== # HTTPS 服务:SSL 终结,反代内网 8085 server { listen 127.0.0.1:5007 ssl; http2 on; server_name mqtt.zhonjin.com; ssl_certificate /etc/letsencrypt/live/zhonjin.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/zhonjin.com/privkey.pem; ssl_session_cache shared:SSL_mqtt:5m; ssl_session_timeout 1d; ssl_session_tickets off; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384; ssl_prefer_server_ciphers off; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; location / { proxy_pass http://127.0.0.1:8085; proxy_http_version 1.1; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection $connection_upgrade; proxy_connect_timeout 5s; proxy_read_timeout 3600s; proxy_send_timeout 60s; } } # HTTP 服务:301 跳转到 HTTPS(端口 40715) server { listen 127.0.0.1:5008; server_name mqtt.zhonjin.com; return 301 https://$host:40715$request_uri; } # ======================================================================== # 服务组 3:外网端口 40716 → 内网服务 http://127.0.0.1:5000 # 域名:baolin.zhonjin.com # ======================================================================== # HTTPS 服务:SSL 终结,反代内网 5000 server { listen 127.0.0.1:5009 ssl; http2 on; server_name baolin.zhonjin.com; ssl_certificate /etc/letsencrypt/live/zhonjin.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/zhonjin.com/privkey.pem; ssl_session_cache shared:SSL_baolin_1:5m; ssl_session_timeout 1d; ssl_session_tickets off; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384; ssl_prefer_server_ciphers off; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; location / { proxy_pass http://127.0.0.1:5000; proxy_http_version 1.1; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection $connection_upgrade; proxy_connect_timeout 5s; proxy_read_timeout 3600s; proxy_send_timeout 60s; } } # HTTP 服务:301 跳转到 HTTPS(端口 40716) server { listen 127.0.0.1:5010; server_name baolin.zhonjin.com; return 301 https://$host:40716$request_uri; } # ======================================================================== # 服务组 4:外网端口 40719 → 内网服务 http://127.0.0.1:5001 # 域名:baolin.zhonjin.com # ======================================================================== # HTTPS 服务:SSL 终结,反代内网 5001 server { listen 127.0.0.1:5011 ssl; http2 on; server_name baolin.zhonjin.com; ssl_certificate /etc/letsencrypt/live/zhonjin.com/fullchain.pem; ssl_certificate_key /etc/letsencrypt/live/zhonjin.com/privkey.pem; ssl_session_cache shared:SSL_baolin_2:5m; ssl_session_timeout 1d; ssl_session_tickets off; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384; ssl_prefer_server_ciphers off; add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; location / { proxy_pass http://127.0.0.1:5001; proxy_http_version 1.1; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection $connection_upgrade; proxy_connect_timeout 5s; proxy_read_timeout 3600s; proxy_send_timeout 60s; } } # HTTP 服务:301 跳转到 HTTPS(端口 40719) server { listen 127.0.0.1:5012; server_name baolin.zhonjin.com; return 301 https://$host:40719$request_uri; }