现有的:一个备过案的域名,一级和二级域名都申请过了SSL证书,一个公网IP用于解析,对应了一台内网服务器,及nginx代理。情况:nginx.conf里正确写上listen 443 SSL server auth.xxx.com.cn 。公网IP的443端口已经映射到内网IP的443端口。以上操作之后,内网用户可以通过域名访问成功,外网用户不可以通过域名访问。不清楚是因为443端口还要去备案,还是防火墙拦截了什么。