Nginx 反向代理与 HTTPS 配置详解

一、反向代理

把请求转发到后端应用:

location / {
    proxy_pass http://127.0.0.1:8080;
    proxy_set_header Host $host;
}

二、HTTPS

用 Let's Encrypt 申请证书后配置:

listen 443 ssl;
ssl_certificate /path/fullchain.pem;
ssl_certificate_key /path/privkey.pem;

三、强制跳转

80 端口统一 301 跳转到 443,避免明文传输。