设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 67|回复: 10

ws+tls 套cf ssl问题

[复制链接]

4

主题

56

回帖

138

积分

注册会员

积分
138
发表于 2019-9-23 11:33:50 | 显示全部楼层 |阅读模式
本帖最后由 ggoo 于 2019-9-24 10:26 编辑

小火箭 能ping 通 但是 扶墙的时候 显示 无法提供安全连接  err_ssl_protocol_error
回复

使用道具 举报

7

主题

134

回帖

311

积分

中级会员

积分
311
发表于 2019-9-23 11:36:27 | 显示全部楼层
小鸡的证书对吗?
回复

使用道具 举报

4

主题

56

回帖

138

积分

注册会员

积分
138
 楼主| 发表于 2019-9-23 11:42:13 | 显示全部楼层

Niwi 发表于 2019-9-23 11:36

小鸡的证书对吗?

哦哦. 要跟cf的 证书一致?
回复

使用道具 举报

8

主题

117

回帖

294

积分

中级会员

积分
294
发表于 2019-9-23 11:36:00 | 显示全部楼层
同问, cdn那边设置了证书,JJ上一定要配置一样的证书吗?
回复

使用道具 举报

10

主题

244

回帖

546

积分

高级会员

积分
546
发表于 2019-9-23 13:54:10 | 显示全部楼层
本帖最后由 DKsword 于 2019-9-23 14:01 编辑

ggoo 发表于 2019-9-23 11:42

哦哦. 要跟cf的 证书一致?


不需要,cloudflare的CDN有多种模式Flexible,Full,Full(strict)等
flexible需要你开放服务器上的80端口,且需要直接访问http,不能跳转https,Full需要开放443端口,但不验证证书正确性,Full(strict)开放443端口的同时还需要证书正确

"
回复

使用道具 举报

4

主题

56

回帖

138

积分

注册会员

积分
138
 楼主| 发表于 2019-9-23 13:57:52 | 显示全部楼层

DKsword 发表于 2019-9-23 13:57

不需要,cloudflare的CDN有多种模式Flexible,Full,Full(strict)等
flexible需要你开放服务器上的80端口 ...


看到233的帖子 设置 full模式. 但是 我发现 我小鸡上的 Caddy 一会运行 一会未运行 搞不懂. 是 ssl没注册成功吗?
回复

使用道具 举报

2

主题

54

回帖

134

积分

注册会员

积分
134
发表于 2019-9-23 11:42:00 | 显示全部楼层
不要用什么一键脚本,官方文档很简单的,还不会出错
回复

使用道具 举报

8

主题

613

回帖

1308

积分

金牌会员

积分
1308
发表于 2019-9-23 14:12:24 | 显示全部楼层

ggoo 发表于 2019-9-23 14:12

看到233的帖子 设置 full模式. 但是 我发现 我小鸡上的 Caddy 一会运行 一会未运行 搞不懂. 是 ssl没注册 ...

你先别套CF,让caddy拿到证书再说。

或者可以用CF的免费回源证书。
回复

使用道具 举报

68

主题

1086

回帖

2448

积分

金牌会员

积分
2448
发表于 2019-9-23 13:57:00 | 显示全部楼层

Heloise 发表于 2019-9-23 14:41

你先别套CF,让caddy拿到证书再说。

或者可以用CF的免费回源证书。

caddy的证书如何关闭啊,很烦。
回复

使用道具 举报

4

主题

56

回帖

138

积分

注册会员

积分
138
 楼主| 发表于 2019-9-23 14:35:26 | 显示全部楼层
本帖最后由 DKsword 于 2019-9-23 15:44 编辑

ggoo 发表于 2019-9-23 14:12

看到233的帖子 设置 full模式. 但是 我发现 我小鸡上的 Caddy 一会运行 一会未运行 搞不懂. 是 ssl没注册 ...


不知道,我只能建议你要使用这一套配置不要用一键脚本,安装个nginx和acme.sh也不难[ol]
  • apt install nginx
  • curl https://get.acme.sh | sh[/ol]复制代码,用acme.sh的DNS API申请证书也就几条命令https://github.com/Neilpang/acme.sh/wiki/dnsapi[ol]
  • export CF_Key="xxxxxxxxxxxxxxxxxx"
  • export CF_Email="[email protected]"
  • acme.sh --issue --dns dns_cf -d example.com -d '*.example.com' --keylength ec-256
  • acme.sh --install-cert -d example.com --key-file  /path/to/keyfile/in/nginx/key.pem --fullchain-file /path/to/fullchain/nginx/cert.pem --ecc[/ol]复制代码配置白话文教程上也都有,哪一步出问题你都可以排除,一件脚本出了这样那样的问题是没法给你解决的,你也不知道问题在哪

    教程已经写的很小白了,过程也并不复杂,为什么要用一键脚本搞一个CF的自签免费证书。直接几十年的那种caddy反复重启是配置不对,可能是证书问题
  • 回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|Discuz! X

    GMT+8, 2025-12-19 10:38 , Processed in 0.016334 second(s), 5 queries , Gzip On, Redis On.

    Powered by Discuz! X3.5

    © 2001-2025 Discuz! Team.

    快速回复 返回顶部 返回列表