-
Notifications
You must be signed in to change notification settings - Fork 54
如何在CDN节点与源站之间开启SSL #11
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Comments
是的,可以这么说,只要使用https协议即可(当前,前提是源站支持)。不过我们后续版本会增加源站的客户端证书上传功能。 |
更正:现在只要协议选择HTTPS,即可在“更多选项”里选择证书,这适用于那些校验客户端证书的源站。对于其他源站,如果没有选择证书,仍然可以使用HTTPS通讯方式。 |
我在“网站服务”—“设置”—“反向代理”—“源站地址”中。 |
需要看具体的错误提示。 |
另外,填写域名的时候注意域名是否能够正常解析(在边缘节点上)。 |
看一下节点运行日志有没有什么错误信息。或者打开节点的 logs/run.log ,看看有没有错误信息。 |
run.log 并没有发现异常 root@vultr:~# cat /root/edge-node/edge-node/logs/panic.log runtime stack: goroutine 80 [syscall]: ‘’‘’‘’‘’‘’‘’‘’‘’ |
看着是一种跟系统库相关的Bug,相关Bug报告:
可以从这里下载我们最新编译的内测版本: 看看是否仍然会报错。 |
我自己在多个环境下测试是没有问题的。应该是跟系统有关系。 |
我的初衷是想确保CDN节点和源站之间也使用https。 我现在是这样弄的。 同时,我测试了一下。 不知道这样操作是不是正确的? |
首先,我需要从你那确认一下现在源站地址使用域名会导致程序退出的问题在新版本中是否还存在。 其次,源站是否必须上传证书跟源站自身的设置有关。 |
是 在新版本中还是存在 我的系统是ubuntu18 我试试ubuntu20看看 |
Hi,现在怎么样了?仍然不可以使用域名吗?如果仍然不可以使用域名,我可以单独编译一个特别版本给你测试。 |
太久没有回应,关闭此issue |
用户与CDN节点可以通过SSL连接。
但如何确保在CDN节点与源站之间开启SSL呢?因为源站没有SSL证书。
是不是可以这样理解:
在“网站服务”—“设置”—“反向代理”—“源站地址”中。
如果源站地址类似http://123.123.123.123:80 这样填写,就没有开启SSL(CDN节点与源站之间通过http连接)。
如果源站地址类似https://123.123.123.123:443 这样填写,就已经开启了SSL(CDN节点与源站之间通过https连接)。
虽然没有证书,但是依然可以通过SSL连接,只要使用https:// 和443端口,就是开启了SSL?
The text was updated successfully, but these errors were encountered: