当前位置:论坛首页 > Linux面板 > 建议

【已解答】关于SSL证书自动续期的建议

发表在 Linux面板2022-2-17 13:24 [复制链接] 6 3474

最近发现,只要目标的域名下开启了反向代理,证书就无法自动续期了
后来我发现,其实很简单,如果你使用的apache,只要在反向代理的配置文件中增加 ProxyPass /.well-known ! 就可以了

就可以在不关闭反向代理的情况下,续期,但是目前『自动续期』的逻辑好像是有判断当前网站是否开启了反向代理,让官方帮忙确认下

因为有时候通过docker部署项目更简单一些,所以需要通过反响代理绑定到指定域名,也希望官方对这个地方的ssl续签进行一些优化,感谢~


#PROXY-START/
<IfModule mod_proxy.c>
    ProxyRequests Off
    SSLProxyEngine on
    ProxyPass /.well-known !
    ProxyPass / http://127.0.0.1:54321/
    ProxyPassReverse / http://127.0.0.1:54321/
    </IfModule>
#PROXY-END/


使用道具 举报 只看该作者 回复
发表于 2022-2-17 14:30:41 | 显示全部楼层
感谢您的提议,这个之前我们有对开发反馈过。如果我们直接判断取消了用户自己设置的反向代理后
导致其业务造成不可逆的受损,所以再三考虑还是不会做此类判断。续签时还是需要你们多留意下设置。
使用道具 举报 回复 支持 反对
发表于 2022-2-17 18:34:19 | 显示全部楼层
谢花郎 发表于 2022-2-17 14:30
感谢您的提议,这个之前我们有对开发反馈过。如果我们直接判断取消了用户自己设置的反向代理后
导致其业务 ...

这个方法并不是在续签的时候关闭反向代理,而是在反响代理的配置中增加『PorxyPass /.well-known !』,也就是该路径不进行反响代理的设置,这样的情况下,即便是反向代理是开启的状态,也可以正常的自动续签,我不知道我是否解释清楚了
使用道具 举报 回复 支持 反对
发表于 2022-2-18 12:01:19 | 显示全部楼层
aishlai 发表于 2022-2-17 18:34
这个方法并不是在续签的时候关闭反向代理,而是在反响代理的配置中增加『PorxyPass /.well-known !』,也 ...

您好,可以使用DNS验证方式,这个方式一般情况下不会受到反代的影响的
使用道具 举报 回复 支持 反对
发表于 2022-2-19 11:14:04 | 显示全部楼层
大炮运维V587 发表于 2022-2-18 12:01
您好,可以使用DNS验证方式,这个方式一般情况下不会受到反代的影响的

我用的是Linode的DNS服务,目前咱们的证书续签使用的项目,貌似不支持Linode
使用道具 举报 回复 支持 反对
发表于 2022-2-19 11:20:04 | 显示全部楼层
大炮运维V587 发表于 2022-2-18 12:01
您好,可以使用DNS验证方式,这个方式一般情况下不会受到反代的影响的

另外现在申请Let's Encrypt证书的时候,会出现错误跳转
使用道具 举报 回复 支持 反对
发表于 2022-2-19 11:31:15 | 显示全部楼层
aishlai 发表于 2022-2-19 11:14
我用的是Linode的DNS服务,目前咱们的证书续签使用的项目,貌似不支持Linode ...

您好,如果没有对应的DNS解析商的api,您可以使用手动解析的方式,将返回的信息在解析商那边添加
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表