内网穿透https到本地http,本地http再nginx转发到https

nginx配置

location /phcp {
			# 添加 DNS 解析器
			resolver 8.8.8.8 114.114.114.14 valid=300s;
			resolver_timeout 10s;
			
			# 代理到目标域名
			proxy_pass https://xxx.xxx.com/phcp;
			
			# 关键:设置正确的 Host 头
			proxy_set_header Host xxx.xxx.com;
			
			# 传递真实客户端信息
			proxy_set_header X-Real-IP $remote_addr;
			proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
			proxy_set_header X-Forwarded-Proto $scheme;
			
			# 重定向和超时设置
			proxy_redirect off;
			proxy_connect_timeout 60;
			proxy_read_timeout 600;
			proxy_send_timeout 600;
			
			# ========== 解决 SNI 问题的关键配置 ==========
			# 启用 SNI(Server Name Indication)
			proxy_ssl_server_name on;
			
			# 关闭 SSL 证书验证(测试环境,如果证书有问题)
			proxy_ssl_verify off;
			
			# 可选:指定 SSL 协议版本
			proxy_ssl_protocols TLSv1.2 TLSv1.3;
		}
posted @ 2026-05-29 08:12  DaenMax  阅读(18)  评论(0)    收藏  举报