2016-01-06 185 views
0

我使用CloudFlare的CNAME壓扁和CloudFlare的頁面規則,以加快我的網站,這也是後面Nginx上的代理服務器。我遇到無限重定向循環並嘗試調試。CloudFlare的CNAME扁平化和Nginx的

我試圖完成以下(並希望依靠CloudFlare的速度儘可能)

  1. 默認爲SSL(目前始終使用https的CloudFlare頁規則)
  2. 轉發根域.COM www.domain.com的
  3. 啓用完整的SSL,因爲我有443建立在Nginx的

  4. 我的根記錄設置的別名,我www.domain.com記錄

我已經爲root和www a記錄啓用了Cloudflare按鈕,但我不斷收到無限重定向循環。當我禁用www記錄的按鈕時,一切正常。但是,我沒有獲得任何的閃存緩存優勢。

我的nginx的配置低於:

enter code here 

server { 
    listen  [::]:80; 
    listen  80; 
    server_name *.domain.com; 
    access_log /var/log/nginx/access.log; 
    error_log /var/log/nginx/error.log; 
    return 301 https://$host:443$request_uri; 
} 

server { 
    listen  [::]:443 ssl spdy; 
    listen  443 ssl spdy; 
    server_name *.domain.com; 
    access_log /var/log/nginx/access.log; 
    error_log /var/log/nginx/error.log; 
    ssl_certificate  /tls/server.crt; 
    ssl_certificate_key /tls/server.key; 

    keepalive_timeout 70; 
    add_header   Alternate-Protocol 443:npn-spdy/2; 
    location /{ 

    gzip on; 
    gzip_min_length 1100; 
    gzip_buffers 4 32k; 
    gzip_types text/css text/javascript text/xml text/plain text/x-component application/javascript application/x-javascript application/json application/xml application/rss+xml font/truetype application/x-font-ttf font/opentype application/vnd.ms-fontobject image/svg+xml; 
    gzip_vary on; 
    gzip_comp_level 6; 

    proxy_pass http://app; 
    proxy_http_version 1.1; 
    proxy_set_header Upgrade $http_upgrade; 
    proxy_set_header Connection upgrade; 
    proxy_set_header Host $http_host; 
    proxy_set_header X-Forwarded-Proto $scheme; 
    proxy_set_header X-Forwarded-For $remote_addr; 
    proxy_set_header X-Forwarded-Port $server_port; 
    proxy_set_header X-Request-Start $msec; 
    } 

} 

upstream app { 
    server 172.17.0.11:5000; 
} 

我應該如何着手做什麼,我想簡單有效(快)?

回答

0

你能確保你的SSL模式設置爲完全或完全(嚴格),如果它被設置爲靈活的,你可能會收到一個無限重定向循環。

如有疑問,請參閱本文什麼CloudFlare SSL options do

CloudFlare SSL Options