https-git-frp.conf 1.0 KB

1234567891011121314151617181920212223242526
  1. # frpHTTPS
  2. server {
  3. #SSL 访问端口号为 443
  4. listen 443 ssl;
  5. #填写绑定证书的域名
  6. server_name git.caner.top;
  7. #证书文件名称
  8. ssl_certificate "/var/www/pki/git.caner.top_bundle.crt";
  9. #私钥文件名称
  10. ssl_certificate_key "/var/www/pki/git.caner.top.key";
  11. ssl_session_timeout 5m;
  12. #请按照以下协议配置
  13. ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  14. #请按照以下套件配置,配置加密套件,写法遵循 openssl 标准。
  15. ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE;
  16. ssl_prefer_server_ciphers on;
  17. server_tokens off;
  18. # 拦截所有请求
  19. location / {
  20. proxy_http_version 1.1; #代理使用的http协议
  21. proxy_set_header Host $host; #header添加请求host信息
  22. proxy_set_header X-Real-IP $remote_addr; # header增加请求来源IP信息
  23. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; # 增加代理记录
  24. proxy_pass http://127.0.0.1:30000; #服务A访问地址
  25. }
  26. }