全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 694|回复: 8
打印 上一主题 下一主题

网站反代后,证书要怎么处理?

[复制链接]
跳转到指定楼层
1#
发表于 2019-8-20 09:28:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我是在反代服务器上申请证书,然后复制到源服务器上面一份好?

还是现在源服务器上申请,然后把证书复制到反代服务器上好?

主要考虑后期自动续期的话?是不是第一种好些?
2#
发表于 2019-8-20 09:30:42 | 只看该作者
看你客户端效验的是哪个

你验证哪个申请哪个呗...
跟域名能对上不就行了
3#
发表于 2019-8-20 09:31:18 | 只看该作者
反代服务器上申请,源服务器有没有都行。
就算你要两个都要有,也是两个自己分别申请自己的
4#
发表于 2019-8-20 09:36:07 | 只看该作者
放反代上,好出错处理~
5#
发表于 2019-8-20 09:42:48 | 只看该作者
申请亚洲诚信的一年版即可。
6#
 楼主| 发表于 2019-8-20 10:08:39 | 只看该作者
robot 发表于 2019-8-20 09:31
反代服务器上申请,源服务器有没有都行。
就算你要两个都要有,也是两个自己分别申请自己的 ...

好像懂了,源服务器直接http,然后反代服务器申请,再强制HTTPS就可以了吗

后端不https问题应该不大吧?
7#
发表于 2019-8-20 10:12:51 | 只看该作者
KVNV 发表于 2019-8-20 10:08
好像懂了,源服务器直接http,然后反代服务器申请,再强制HTTPS就可以了吗

后端不https问题应该不大吧? ...

源服务器和反代服务器之间如果通信安全能保证(比方说是在同一个局域网里,甚至在同一个交换机下)可以源站直接http;不然建议原站也上个https,并且反代的时候还要校验源站的证书是否有效
8#
发表于 2019-8-20 10:17:01 | 只看该作者
KVNV 发表于 2019-8-20 10:08
好像懂了,源服务器直接http,然后反代服务器申请,再强制HTTPS就可以了吗

后端不https问题应该不大吧? ...

对的。问题不大。
甚至你可以在源服务器限制只能反代服务器的ip访问就行了
9#
发表于 2019-8-20 10:23:20 | 只看该作者
KVNV 发表于 2019-8-20 10:08
好像懂了,源服务器直接http,然后反代服务器申请,再强制HTTPS就可以了吗

后端不https问题应该不大吧? ...

源站直接内网ip啊
要域名干嘛
解析域名不要时间的啊?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-16 05:19 , Processed in 0.066634 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表