nginx https自定义错误页需在listen 443 ssl的server块内配置error_page,配合proxy_intercept_errors on(反代场景)、internal限制直接访问、静态资源用相对路径或//协议,且页面文件须位于root下并满足≥512字节等四条件。

Nginx 自定义 HTTPS 错误页面,和 HTTP 下的错误页面配置逻辑一致,但需特别注意 SSL 上下文中的路径解析、静态资源加载、以及错误触发时机(比如 502/503 常出现在后端不可用时,而 HTTPS 本身不直接产生 4xx/5xx,但 TLS 握手失败不会走 error_page——那是连接层问题,不属于 HTTP 错误页范畴)。真正需要自定义的,是 HTTPS 站点在正常 TLS 连接建立后返回的各类 HTTP 错误响应。
以下是关键实操要点:
HTTPS 环境下自定义错误页面的核心配置方式
必须确保:
-
error_page指令写在启用 SSL 的server块内(即listen 443 ssl;对应的块) - 错误页面文件路径要能被 Nginx 正确定位(推荐放在
root目录下,或用alias/root显式指定) - 若使用
/error.html这类以/开头的 URI,它默认相对于root路径,不是系统绝对路径 - 所有错误页面 HTML 应为纯静态内容,避免引用外部 CSS/JS(除非你一并放入同一目录并用相对路径引用)
例如,在启用了 HTTPS 的 server 块中添加:
server {
listen 443 ssl;
server_name example.com;
ssl_certificate /path/to/fullchain.pem;
ssl_certificate_key /path/to/privkey.pem;
root /var/www/example.com;
# 自定义常见错误页
error_page 404 /404.html;
error_page 500 502 503 504 /50x.html;
location = /404.html {
internal;
# 可选:单独指定错误页根目录(如与主站分离)
# root /var/www/errors;
}
location = /50x.html {
internal;
# 同上,确保该文件存在且可读
}
}
为什么加 internal?internal 表示该 location 只能被 Nginx 内部重定向访问(比如 error_page 触发时),禁止用户直接通过浏览器请求 /50x.html。否则可能暴露错误细节,或绕过业务逻辑。
HTTPS 下容易踩的坑
- ✅ 错误页面 HTML 中不要用
http://引入资源(如<script src="http://cdn.example.com/js.js"></script>),会触发混合内容警告甚至被浏览器拦截;全部改用//协议相对地址或/js/app.js绝对路径 - ✅ 如果你用
proxy_pass转发到后端(如 Node.js/Python),502/503 实际由反向代理触发,此时proxy_intercept_errors on;必须开启,否则 Nginx 不会拦截并替换错误响应 - ❌ 不要在
http{}全局块里写error_page并期望它对所有 HTTPS server 生效——必须写在具体server{}内,或用include引入统一配置 - ❌ 不要假设
error_page 404 =200 /404.html能“隐藏错误”——虽然状态码变成 200,但对 SEO 和调试不利,且部分监控工具会误判
进阶:为 HTTPS 站点做差异化错误页
比如按国家地区展示不同语言的 503 页面:
geo $geoip_country_code {
default "US";
CN "CN";
JP "JP";
}
server {
# ... SSL 配置省略
error_page 503 /maintenance.html;
location = /maintenance.html {
internal;
root /usr/share/nginx/html/maintenance/$geoip_country_code;
}
}
前提是已启用 ngx_http_geo_module(默认编译进 Nginx)并配置好 GeoIP 数据库。
不复杂但容易忽略











