Điểm:0

Chứng chỉ TLS cho SNIproxy hoặc proxy ngược với máy chủ ảo có chứng chỉ TLS

lá cờ ro

Tôi hiện đang sử dụng SNIProxy (đây là cách đơn giản nhất mà tôi từng thấy cho đến nay để thiết lập máy chủ ảo). Tuy nhiên, tôi chỉ có thể đặt riêng chứng chỉ SSL cho mỗi máy chủ ảo với cấu hình của từng dịch vụ (mỗi dịch vụ nằm trên một cổng riêng), điều này có thể nhanh chóng trở thành sự cố chứ không phải cho toàn bộ máy chủ, vì vậy tôi chỉ cần chứng chỉ cho proxy ngược. Vì vậy, có một cách để làm điều đó? Ngoài ra, có proxy ngược hỗ trợ máy chủ ảo không (tốt nhất là có ký tự đại diện, để kiểm tra.* sẽ đi đến test.com, test.net, test.org, v.v.) và đặt chứng chỉ TLS cho proxy đó (tôi vẫn không thể tìm ra cách thực hiện trong NGINX hoặc Caddy; NGINX chỉ hỗ trợ máy chủ trên mỗi thư mục và Caddy không hỗ trợ chứng chỉ tùy chỉnh, mặc dù tôi có thể Sai lầm).

Điểm:0
lá cờ ro

Cuối cùng, điều tôi làm là đặt các máy chủ ảo trong SNIProxy trên localhost http và đặt NGINX làm giao diện người dùng HTTPS cho nó, để khi nhận được yêu cầu, nó sẽ chuyển nó đến localhost cùng với tiêu đề máy chủ.

Đối với hậu thế, đây là cấu hình của tôi:

Đối với SNIProxy:

người dùng không ai
pidfile /run/sniproxy/sniproxy.pid

error_log {
    nhật ký hệ thống
    thông báo ưu tiên
}

nghe 127.0.0.1:8000 {
    nguyên mẫu http
}

cái bàn {
    whoogle.* 127.0.0.1:2000
    
    adguard.* 127.0.0.1:2001

    bitwarden.* 127.0.0.1:2002
    
    thea.* 127.0.0.1:2003

    tệp.* 127.0.0.1:2004

    photopea.* 127.0.0.1:2005

    desmos.* 127.0.0.1:2006

    youtube.* 127.0.0.1:2007

}

và nginx.conf

worker_processes 1;

#error_log nhật ký/error.log;
thông báo #error_log log/error.log;
#error_log nhật ký/thông tin error.log;

pid /dev/null;

tắt daemon;

sự kiện {
    công_nhân kết_nối 1024 ;
}


http {
    proxy_temp_path ./tmp;
    truy cập_log /dev/null;
    ssl_certificate ./cert.pem;
    ssl_certificate_key ./key.pem;
    proxy_set_header Máy chủ lưu trữ $host;
    client_body_temp_path ./tmp;

    người phục vụ {
            nghe 127.0.0.1:443 ssl;
    
            server_name *.test;
    
            địa điểm / {
                proxy_pass http://127.0.0.1:8000;
            }
        }
    
        người phục vụ {
            nghe 192.168.1.67:443 ssl;
            
            tên_máy chủ *.tt;
    
            địa điểm / {
                proxy_pass http://127.0.0.1:8000;
            }
        }

        người phục vụ {
                    nghe 127.0.0.1:80;
                    
                    server_name *.test;

                    trả về 302 https://$host$request_uri;
                }
            
                người phục vụ {
                    nghe 192.168.1.67:80;
                    
                    tên_máy chủ *.tt;

                    trả về 302 https://$host$request_uri;
                }
}

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.