在PVE上安装nginx,手动实现内网Web的SSL

2024-04-09 00:52:10 2点赞 23收藏 7评论

唉,忘了unraid不是一直开机,上一篇在unraid里装Nginx-Proxy-Manager实现内网web的SSL白搞了。在PVE上手动来实现一遍吧:

安装certbot

# apt update

# apt install snapd

# snap install --classic certbot

获取证书

# /snap/bin/certbot certonly --manual --preferred-challenges=dns --email 邮箱 --server https://acme-v02.api.letsencrypt.org/directory --agree-tos -d *.主域名

到“Please deploy a DNS TXT record under the name”这一步的时候,按照指示去服务商域名解析后台加一个TXT记录。加好后继续,以证明这个域名受自己管理。顺利的话就申请好了,三个月过期,在过期前再跑一次这个命令。

在PVE上安装nginx,手动实现内网Web的SSL

安装nginx

# apt install nginx

配置nginx

server {

server_name x.x.x;

location / {

include '/etc/nginx/proxy_params';

proxy_pass http://172.17....:8080;

}

}

重启nginx

# service nginx restart

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
  • pve
    话题:pve 关注
7评论

  • 精彩
  • 最新
  • 意义不大。

    校验提示文案

    提交
    其实映射端口你会发现很多机器人来扫描测试密码,如果服务本身有漏洞也容易被渗入。通过nginx反向代理把内网的服务SSL化反而是很安全的:域名是保密的,别人不知道;如果对HTTPS安全性还有更高要求,可以开双向证书校验

    校验提示文案

    提交
    谢谢解答。目前内网机器没有直接对外,openvpn模式联机。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 如果只是为了ssl,caddy更效率…

    校验提示文案

    提交
  • 兄弟,内网还上SSL?你们内网有人窃听和篡改数据吗

    校验提示文案

    提交
    反向代理的意思是内网转对外网

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
23
扫一下,分享更方便,购买更轻松