NGINX - "服务器"这里不允许使用指令

时间:2015-12-17 18:31:03

标签: ssl nginx ghost lets-encrypt

我试图将我的NGINX安装重新配置为代理本地ghost安装。

除此之外,我还添加了SSL(letsencrypt),但我一直收到错误。

我得到的错误是 -



nginx -t -c /etc/nginx/sites-available/ghost
nginx: [emerg] "server" directive is not allowed here in /etc/nginx/sites-available/ghost:1
nginx: configuration file /etc/nginx/sites-available/ghost test failed




这是我的配置



server {
       listen         80;
       server_name    domainnamehere.com;
       return         301 https://$server_name$request_uri;
}

server {
        listen 443;
        server_name www.nonstopdev.com;
        access_log      /var/log/nginx/domainnamehere.com.access.log;
        error_log       /var/log/nginx/domainnamehere.com.error.log;

        ssl on;
        ssl_certificate         /etc/letsencrypt/live/domainnamehere.com/fullchain.pem;
        ssl_certificate_key     /etc/letsencrypt/live/domainnamehere.com/privkey.pem;


        location / {
                proxy_set_header   X-Real-IP $remote_addr;
                proxy_set_header   Host      $http_host;
                proxy_pass         http://127.0.0.1:2368;
        }
}




以下配置正常运行,没有任何问题 -



server {
    listen 80;
    server_name mydomainname.com;
    location / {
        proxy_set_header   X-Real-IP $remote_addr;
        proxy_set_header   Host      $http_host;
        proxy_pass         http://127.0.0.1:2368;
    }
}




2 个答案:

答案 0 :(得分:3)

它看起来像是一个不完整的配置。

正常的NGINX配置从nginx.conf文件(即/etc/nginx/nginx.conf)开始,该文件声明用户,进程ID和其他必要的东西,后面跟着一个http {}分支。服务器{}分支通常保存在conf.d目录中,或者通常包含在nginx.conf中此http {}分支末尾的位置。所以即使他们以服务器作为out节点开始,它也不是真正外部节点。它位于http节点内。

如果您直接加载配置文件,也可以确保它包含完整的nginx配置,包括这些缺少的部分?

答案 1 :(得分:1)

我能够使用以下配置文件解决问题。 看起来很好,Ghost和HTTPS重定向列出了许多错误。

server {
    listen 443;

    ssl on;
    server_name mydomain.com www.mydomain.com;
    ssl_certificate /etc/letsencrypt/live/mydomain.com/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/mydomain.com/privkey.pem;

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    ssl_ciphers AES256+EECDH:AES256+EDH:!aNULL;

    location / {
        proxy_set_header        X-Real-IP $remote_addr;
        proxy_set_header        X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header        X-Forwarded-Proto $scheme;
        proxy_set_header        Host $http_host;
        proxy_intercept_errors  on;
        proxy_pass              http://127.0.0.1:2368;
    }
}

server {
    listen 80;
    server_name mydomain.com;
    return 301 https://$host$request_uri;
}