NGINX SSL超时

时间:2012-01-13 03:36:55

标签: ssl nginx

运行NGINX SSL并且浏览器继续超时。

这是我的NGINX配置文件:

worker_processes  4;
error_log /var/log/nginx/error.log;
pid /var/run/nginx.pid;

events {
    worker_connections 1024;
    use epoll;
}

http {
    proxy_next_upstream error;
    charset utf-8;
    include mime.types;
    default_type application/octet-stream;
    access_log /var/log/nginx/access.log;
    keepalive_timeout 65;
    keepalive_requests 0;
    proxy_read_timeout 200;
    sendfile on;
    tcp_nopush on;
    tcp_nodelay on;
    gzip on;
    gzip_min_length 1000;
    gzip_proxied any;
    gzip_types text/plain text/css text/xml
               application/x-javascript application/xml
               application/atom+xml text/javascript;
    server{
            ### WEB Address ###
        server_name mydomain.com;


            ### SSL log files ###
            access_log /var/log/nginx/ssl-access.log;
    error_log /var/log/nginx/ssl-error.log;
    listen 443;

            ### SSL Certificates ###
    ssl on;
    ssl_certificate /etc/nginx/unified.crt;
    ssl_certificate_key /etc/nginx/ssl.key;
    keepalive_timeout    60;

            ### PROXY TO TORNADO ###
            location / {
        proxy_pass_header Server;
            proxy_set_header Host $http_host;
            proxy_redirect off;
            proxy_set_header X-Real-IP $remote_addr;
            proxy_set_header X-Scheme $scheme;
            proxy_pass http://127.0.0.1:8889;
        }
  }
}

SSL访问日志和错误日志为空。

我尝试过多次重启NGINX。作为旁注注释掉SSL并设置监听80适用于非SSL连接。

任何帮助都会很棒?

3 个答案:

答案 0 :(得分:52)

您的服务器上是否关闭了443端口?请使用http://www.yougetsignal.com/tools/open-ports/

进行检查

答案 1 :(得分:3)

我同意Klen的回答,我会补充更多。

首先,检查您的端口443是否在http://www.yougetsignal.com/tools/open-ports/

中打开

如果已关闭,请转到您的aws控制台,选择您的实例并转到说明 - >安全组 - > launch_wizard-1

enter image description here

然后点击编辑 - >添加规则

从选项中选择HTTPS,你应该看到这个

enter image description here

答案 2 :(得分:1)

有几件事要检查

#1:检查您的 ubuntu 服务器是否允许使用 https

sudo ufw allow https && sudo ufw enable

#2:检查端口 443 是否打开