全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1967|回复: 7

https反向代理外加套CF,怎么操作呢?

[复制链接]
发表于 2021-11-15 13:49:34 | 显示全部楼层 |阅读模式
本帖最后由 leftgg 于 2021-11-15 13:57 编辑

目前用的是CF的https,求https反向代理外加套CF教程
前端服务器A
后端服务器B
然后再套cf

那么是前端服务器A申请SSL吗?还是后端服务器B申请SSL吗?
cf需要怎么配置SSL?还可以用CF的ssl吗?
发表于 2021-11-16 09:58:57 | 显示全部楼层
后端服务器 B:安全组内设置只允许前端服务器 A 的 IP 访问
前端服务器 A 和 Cloudflare:
① A 上不申请证书,Nginx 中只配置 80 端口的反代,套 Cloudflare 并选灵活模式(半程 HTTPS)
② A 上自签个 15 年证书,Nginx 中配置 HTTP 301 重定向到 HTTPS 和 443 端口的反代,套 Cloudflare 并选完全模式(全程 HTTPS)

Cloudflare 几种模式的区别可以看下这篇文章:https://senjianlu.com/2021/11/cloudflare-ssl-tls/
发表于 2021-11-15 13:57:26 | 显示全部楼层
直接套不就行了么,没什么需要注意的呀。。。
发表于 2021-11-15 14:06:24 | 显示全部楼层
你希望 客户 --https -> cf --https --> 你的网站是吧

两种方法, 一种是 cf 代理的网站使用正规的 https 证书, 另一种是使用 cf 自签的 15 年证书.
这样全程都是 https 了
发表于 2021-11-15 14:09:17 来自手机 | 显示全部楼层
前端套CF,不就行了
发表于 2021-11-15 14:17:28 | 显示全部楼层
Caddy
域名:端口 {
proxy / 反代的ip:端口 {
   websocket
    header_upstream -Origin
}
tls 邮箱
gzip
}
发表于 2021-11-16 10:05:50 | 显示全部楼层
可以直接套的吧?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-11 14:21 , Processed in 0.060285 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表