Digitalocean развертывает приложение https узла с помощью nginx

Sep 22 2020

Я запускаю свое приложение в капле Digitalocean с помощью nginx.Я обнаружил, что если я запускаю свое приложение с http, оно работает отлично, но когда я запускаю его с https, nginx дает мне 502 BAD GATEWAY, я пробовал другие руководства Digitalocean и искал stackoverflow и никогда нашел решение, поэтому я подумал о публикации этого поста.

ФАЙЛ NGINX ПО УМОЛЧАНИЮ:

server {
        listen 443 ssl http2;
        listen [::]:443 ssl http2;

        server_name mydomain.io www.mydomain.io;

        ssl_certificate /home/myapp/ssl/myapp.crt;
        ssl_certificate_key /home/myapp/ssl/myapp.key;

        location / {
                proxy_pass http://localhost:3000;
                proxy_http_version 1.1;
                proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection 'upgrade'; proxy_set_header Host $host;
                proxy_cache_bypass $http_upgrade;
        }
}

МОЙ КОД ПРИЛОЖЕНИЯ:

const express = require("express");
//const http = require('http');
const https = require('https');
const helmet = require("helmet");
const cors = require("cors");
const fs = require("fs");
const path = require("path");
const app = express();
const config = require("./config");
const passport = require("passport");
const credentials = { key: fs.readFileSync('ssl/myapp.key', 'utf-8'), cert: fs.readFileSync('ssl/myapp.crt', 'utf-8'), ca: fs.readFileSync('ssl/myapp.ca-bundle', 'utf-8') };

app.use(helmet());
app.use(cors());
app.use(express.json());
app.use(express.urlencoded({ extended: false }));
app.use(
  require("express-session")({
    secret: require("./config.json").app.secretKey,
    resave: false,
    saveUninitialized: true,
    cookie: {
      secure: false,
      maxAge: 60 * 60 * 1000 * 24 * 365,
    },
  })
);

app.use(passport.initialize());
app.use(passport.session());
passport.use(require("./service/passport"));

app.set("view engine", "ejs");
app.set("views", path.join(__dirname, "views"));
app.use(express.static(path.join(__dirname, "views")));

app.use('/', require('./api/home'));
app.use("/auth", require("./api/auth"));
app.use("/user", require("./api/user"));

app.get('/tos',(req,res)=>{
  res.render('tos');
});


//var httpServer = http.createServer(app);
var httpsServer = https.createServer(credentials, app);

httpsServer.listen(config.app.port,'localhost',()=>{
        console.log("App started on port:"+config.app.port);
});

Я новичок в nginx, может кто-нибудь объяснить, как это сделать?

Ответы

3 Bharath Sep 30 2020 at 17:08

Ваш код приложения работает с использованием HTTPS, а NGINX - proxy_pass - использует http: // localhost: 3000.

Исправить проблему можно двумя способами:

  1. Обновите proxy_pass с https: // localhost: 3000 и перезапустите NGINX.
  2. Используйте HTTP вместо HTTPS на уровне приложения и перезапустите приложение.

Любой вариант решит проблему, минимум усилий - вариант первый.

2 architjn Sep 29 2020 at 09:48

У меня есть несколько серверов, на которых работают приложения node.js как на 80, так и на 443, отлично.

Я предпочитаю, чтобы вы использовали конфигурацию, которую я использую -

server {
    server_name yourdomain.com;
    proxy_buffering off;
    location / {
        proxy_pass http://localhost:3000;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade; proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header Connection 'upgrade';
        proxy_set_header Host $host; proxy_cache_bypass $http_upgrade;
    }

    listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/yourdomain.com/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/yourdomain.com/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
}

server {
    if ($host = yourdomain.com) { return 301 https://$host$request_uri;
    } # managed by Certbot

    listen 0.0.0.0:80;
    server_name yourdomain.com;
    return 404; # managed by Certbot
}

В основном я использую Certbot для своих SSL-сертификатов, вы можете использовать все, что захотите!

1 vitalyster Oct 01 2020 at 09:31

Вам не нужно ничего менять в приложении и продолжать использовать HTTP, Nginx будет обслуживать запросы https и перенаправлять HTTP в ваше приложение.