全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2063|回复: 9
打印 上一主题 下一主题

Caddy怎么用cloudflare的SSL?

[复制链接]
跳转到指定楼层
1#
发表于 2020-2-19 10:41:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
各位大佬,我不想用那个Let's Encrypt什么的SSL,我想Caddyfile如下:
  1. https://12345.com {
  2. gzip
  3. tls {
  4.     dns cloudflare
  5. }
  6. proxy / 127.0.0.1:3000
  7. }
复制代码


caady也是装的带cf插件的,但是我 caddy -conf  /path/Caddyfile的时候,它还是提示要输入邮箱启用Let's Encrypt的SSL。
要怎么设置才能用CF的SSL?
推荐
发表于 2020-2-19 11:50:32 | 只看该作者
本帖最后由 可乐呀 于 2020-2-19 11:55 编辑

?你没搞明白这个是干什么用的吧。他是因为你用了CF之后没法自动签Let's证书才给你的插件。
不是说你不用CF就直接白用人家证书了。。
https://caddyserver.com/docs/automatic-https
推荐
发表于 2020-2-19 11:48:33 来自手机 | 只看该作者
cf的证书你不用cf的cdn的话是用不了的,你也可以从cf上面下载回源证书(貌似最长15年),然后装在caddy上,这个证书普通的浏览器是不信任的,只有cloudfare信任
2#
发表于 2020-2-19 10:44:41 来自手机 | 只看该作者
本帖最后由 斜阳晚暮 于 2020-2-19 10:49 编辑

你先把网站正常启动起来,用不用ssl都没有关系。最后还是别用。
然后再套上CF的CDN,面板开启一下具体设置,自动就用CF的ssl了。
没用过caddy的cf插件,应该没这个必要吧。
3#
发表于 2020-2-19 10:51:24 | 只看该作者
那两个环境变量配置了吗?就是cf的邮箱和api。
其实目测caddy的这个插件就是用dns的方式帮你申请lets的证书(不知道对不对)
4#
 楼主| 发表于 2020-2-19 10:58:59 | 只看该作者
BJY678 发表于 2020-2-19 10:51
那两个环境变量配置了吗?就是cf的邮箱和api。
其实目测caddy的这个插件就是用dns的方式帮你申请lets的证书 ...


邮箱和API已经export成环境变量了
5#
发表于 2020-2-19 11:02:43 来自手机 | 只看该作者
api放在service里 用systemctl启动
6#
发表于 2020-2-19 11:04:13 | 只看该作者
c21xdx 发表于 2020-2-19 10:58
邮箱和API已经export成环境变量了

。小白表示那就不知道了其它站也全配置了吗?
直接cf下个回源用的证书放到本地吧,还不用折腾caddy的插件了
7#
发表于 2020-2-19 11:07:14 | 只看该作者
瞎折腾啊 证书还有什么区别么
10#
发表于 2020-2-19 13:29:56 | 只看该作者
瞎折腾

caddy本身就是自动续签,等于长期免费证书,又不需要像nginx还要设置计划任务,有正规证书不用,为什么偏要用CF自签名证书?

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-14 22:19 , Processed in 0.064186 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表