宝塔 ngnix minio ssl
时间: 2025-06-29 18:04:54 浏览: 8
### 配置宝塔面板中 Nginx 代理 MinIO 的 SSL 设置
#### 安装并启动 MinIO 和 Nginx
确保已经在服务器上成功安装了 MinIO 并正常运行。同样,确认 Nginx 已经正确安装并且可以访问。
#### 创建站点并配置反向代理
在宝塔面板的左侧菜单中点击 **网站** -> **添加站点**, 输入域名信息完成创建新站点的操作。接着,在该新建站点的设置里找到 **反向代理** 功能模块, 添加一条指向本地 MinIO 服务地址 (通常是 `http://127.0.0.1:9000`) 的规则[^2]。
```bash
server {
listen 80;
server_name yourdomain.com;
location / {
proxy_pass http://localhost:9000/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
}
```
#### 启用 SSL 加密支持
对于想要启用 SSL 加密的情况,宝塔面板提供了 Let’s Encrypt 免费 SSL 证书的支持。可以在网站管理页面中的 SSL 证书选项下轻松开启此功能[^1]。一旦申请成功,Nginx 将自动更新配置文件来加载这些证书,并强制重定向 HTTP 请求到 HTTPS 协议版本。
#### 自定义 SSL 参数(可选)
为了提高安全性或满足特定需求,还可以进一步自定义 Nginx 中关于 SSL/TLS 连接的各项参数:
```nginx
ssl_protocols TLSv1.2 TLSv1.3; # 只允许更安全的协议版本
ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256';
ssl_prefer_server_ciphers on;
add_header Strict-Transport-Security "max-age=31536000" always;
```
阅读全文
相关推荐
















