nginx承接https流量,证书必须在nginx这里,否则作为流量入口他没法解密数据。 要不,iis监听80,把证书放在nginx这里。 要不,不用nginx,把443入口流量通过iptables全部转发到内网iis机器 要不,用haproxy/nginx做4层转发 ([https://www.w3ccoo.com/nginx/nginx_proxy_stream.asp](https://link.segmentfault.com/?enc=KDug1KsV5AfXijjoByNzJg%3D%3D.z%2B43d8nvR0ymjypJgsOZ5qDJbGtN2mlfcwK8K01H%2Fb1eQcO4evG9RhRJo%2FRK1uMdKrgMkNhK1zr5JAzhhBEbGA%3D%3D))