全球主机交流论坛

标题: Caddy怎么用cloudflare的SSL? [打印本页]

作者: c21xdx    时间: 2020-2-19 10:41
标题: Caddy怎么用cloudflare的SSL?
各位大佬,我不想用那个Let's Encrypt什么的SSL,我想Caddyfile如下:
  1. https://12345.com {
  2. gzip
  3. tls {
  4.     dns cloudflare
  5. }
  6. proxy / 127.0.0.1:3000
  7. }
复制代码


caady也是装的带cf插件的,但是我 caddy -conf  /path/Caddyfile的时候,它还是提示要输入邮箱启用Let's Encrypt的SSL。
要怎么设置才能用CF的SSL?
作者: 斜阳晚暮    时间: 2020-2-19 10:44
本帖最后由 斜阳晚暮 于 2020-2-19 10:49 编辑

你先把网站正常启动起来,用不用ssl都没有关系。最后还是别用。
然后再套上CF的CDN,面板开启一下具体设置,自动就用CF的ssl了。
没用过caddy的cf插件,应该没这个必要吧。
作者: BJY678    时间: 2020-2-19 10:51
那两个环境变量配置了吗?就是cf的邮箱和api。
其实目测caddy的这个插件就是用dns的方式帮你申请lets的证书(不知道对不对)
作者: c21xdx    时间: 2020-2-19 10:58
BJY678 发表于 2020-2-19 10:51
那两个环境变量配置了吗?就是cf的邮箱和api。
其实目测caddy的这个插件就是用dns的方式帮你申请lets的证书 ...


邮箱和API已经export成环境变量了
作者: barton0426    时间: 2020-2-19 11:02
api放在service里 用systemctl启动
作者: BJY678    时间: 2020-2-19 11:04
c21xdx 发表于 2020-2-19 10:58
邮箱和API已经export成环境变量了

。小白表示那就不知道了其它站也全配置了吗?
直接cf下个回源用的证书放到本地吧,还不用折腾caddy的插件了
作者: walsh    时间: 2020-2-19 11:07
瞎折腾啊 证书还有什么区别么
作者: hanada    时间: 2020-2-19 11:48
cf的证书你不用cf的cdn的话是用不了的,你也可以从cf上面下载回源证书(貌似最长15年),然后装在caddy上,这个证书普通的浏览器是不信任的,只有cloudfare信任
作者: 可乐呀    时间: 2020-2-19 11:50
本帖最后由 可乐呀 于 2020-2-19 11:55 编辑

?你没搞明白这个是干什么用的吧。他是因为你用了CF之后没法自动签Let's证书才给你的插件。
不是说你不用CF就直接白用人家证书了。。
https://caddyserver.com/docs/automatic-https
作者: aming    时间: 2020-2-19 13:29
瞎折腾

caddy本身就是自动续签,等于长期免费证书,又不需要像nginx还要设置计划任务,有正规证书不用,为什么偏要用CF自签名证书?






欢迎光临 全球主机交流论坛 (https://d.168530.xyz/) Powered by Discuz! X3.4