~~~ upstream tomcatservers {  server 127.0.0.1:8080 ;  server 127.0.0.1:8081;  server 127.0.0.1:8082; } ​ ​ # 这个服务器是http://www.itbooking.net的服务 server {    listen 80;    server_name www.itbooking.net; #需要将yourdomain.com替换成证书绑定的域名。    rewrite ^(.*)$ https://$host$1; #将所有HTTP请求通过rewrite指令重定向到HTTPS。    location / {       root html;       index index.html index.htm;   } } ​ ​ # 这个服务器是https://www.itbooking.net的服务 server {    listen 443 ssl;    #配置HTTPS的默认访问端口为443。    #如果未在此处配置HTTPS的默认访问端口,可能会造成Nginx无法启动。    #如果您使用Nginx 1.15.0及以上版本,请使用listen 443 ssl代替listen 443和ssl on。    server_name www.itbooking.net; #需要将yourdomain.com替换成证书绑定的域名。    root html;    index index.html index.htm;    ssl_certificate cert/6179501_www.itbooking.net.pem;  #需要将cert-file-name.pem替换成已上传的证书文件的名称。    ssl_certificate_key cert/6179501_www.itbooking.net.key; #需要将cert-file-name.key替换成已上传的证书密钥文件的名称。    ssl_session_timeout 5m;    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;    #表示使用的加密套件的类型。    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #表示使用的TLS协议的类型。    ssl_prefer_server_ciphers on;    location / {       root html;       index index.html index.htm;   } } ​ ​ ​ # 这个服务器是http://www.itbooking.net的服务 server {    listen 80;    server_name api.itbooking.net; #需要将yourdomain.com替换成证书绑定的域名。    rewrite ^(.*)$ https://$host$1; #将所有HTTP请求通过rewrite指令重定向到HTTPS。    location / {        proxy_pass http://tomcatservers;   } } ​ ​ # 这个服务器是https://www.itbooking.net的服务 server {    listen 443 ssl;    #配置HTTPS的默认访问端口为443。    #如果未在此处配置HTTPS的默认访问端口,可能会造成Nginx无法启动。    #如果您使用Nginx 1.15.0及以上版本,请使用listen 443 ssl代替listen 443和ssl on。    server_name api.itbooking.net; #需要将yourdomain.com替换成证书绑定的域名。    root html;    index index.html index.htm;    ssl_certificate cert/6184356_api.itbooking.net.pem;  #需要将cert-file-name.pem替换成已上传的证书文件的名称。    ssl_certificate_key cert/6184356_api.itbooking.net.key; #需要将cert-file-name.key替换成已上传的证书密钥文件的名称。    ssl_session_timeout 5m;    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;    #表示使用的加密套件的类型。    ssl_protocols TLSv1 TLSv1.1 TLSv1.2; #表示使用的TLS协议的类型。    ssl_prefer_server_ciphers on;    location / {        proxy_pass http://tomcatservers;   } ~~~ 记住:一定要重启nginx服务器即可。