nginx承接https流量,证书必须在nginx这里,否则作为流量入口他没法解密数据。
要不,iis监听80,把证书放在nginx这里。
要不,不用nginx,把443入口流量通过iptables全部转发到内网iis机器
要不,用haproxy/nginx做4层转发
("https://www.w3ccoo.com/nginx/nginx_proxy_stream.asp" (https://link.segmentfault.com/?enc=KDug1KsV5AfXijjoByNzJg%3D%3D.z%2B43d8nvR0ymjypJgsOZ5qDJbGtN2mlfcwK8K01H%2Fb1eQcO4evG9RhRJo%2FRK1uMdKrgMkNhK1zr5JAzhhBEbGA%3D%3D))