当前位置:论坛首页 > Linux面板 > 求助

【已回应】宝塔面板部署的Gitlab中文站怎么部署SSL实现HTTPS...

发表在 Linux面板2019-5-28 10:06 [复制链接] 4 3506

通过宝塔面板的Gitlab一键部署工具部署了Gitlab社区站点,刚开始只能通过IP+端口访问,通过宝塔面板添加站点后设置反向代理能够实现域名访问。但是考虑到内网渗透等问题想要部署SSL,让Gitlab通过https+域名访问。最开始是通过在配置反向代理的哪那个站点处直接添加对应域名的SSL证书,重启linux服务器后清除浏览器缓存尝试访问h t t p s://域名+端口,返回“网页不接受的安全协议“错误,访问h t t p ://域名+端口可以访问Gitlab社区主页,请问应该如何正确配置SSL证书,以及Gitlab自带的nginx或者外部nginx或者反向代理才能使gitlab能够正常通过https访问呢?(注:配置Gitlab反向代理处的站点php类型设置的纯静态)

服务器环境(LNMP(CentOS7.4 外部Nginx openresty MariaDB10.1 PHP7.2)
使用道具 举报 只看该作者 回复
发表于 2019-5-28 15:10:35 | 显示全部楼层
需要外网进行访问吗?如果不需要就采用域名指定host的方式进行配置,这样只有指了host的才能访问,不比加了https跑在公网上安全?毕竟这只是一个内部使用的代码分支工具,不暴露在公网上最好。
使用道具 举报 回复 支持 1 反对 0
发表于 2019-5-29 12:07:21 | 显示全部楼层
本帖最后由 北村航升 于 2019-5-29 12:10 编辑
大炮运维V587 发表于 2019-5-28 15:10
需要外网进行访问吗?如果不需要就采用域名指定host的方式进行配置,这样只有指了host的才能访问,不比加了 ...

感觉和直接放在公网上差不多,Gitlab所使用的域名也要DNS做A解析到服务器不是...,您指的是用本地hosts解析域名吗?
使用道具 举报 回复 支持 反对
发表于 2019-5-29 12:08:22 | 显示全部楼层
大炮运维V587 发表于 2019-5-28 15:10
需要外网进行访问吗?如果不需要就采用域名指定host的方式进行配置,这样只有指了host的才能访问,不比加了 ...

感谢你的解答!如果需要外网访问的话要怎么配置呢?
使用道具 举报 回复 支持 反对
发表于 2019-5-29 16:43:01 | 显示全部楼层
北村航升 发表于 2019-5-29 12:08
感谢你的解答!如果需要外网访问的话要怎么配置呢?

外网的话就是要申请一个域名,域名要解析,申请这个域名的证书,但是使用反向代理的话无法使用https进行访问的。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表