[讨论/分享] 重开一贴。frp(内网穿透)部署ssl教程,完美解决https! |
本帖最后由 zang2016 于 2018-6-21 19:39 编辑
尽管上次的帖子中已经说过怎么用vps搭建frps服务器和设置frpc了。 但文中也说了,还是有瑕疵之处的存在。那就是暂时无法使用https进行连接,这点还有待研究。 那么……现在情况如何呢?往下看就知道了…… 依旧经过几个夜晚的通宵达旦,翻看大量资料得以解决。 【题后话:现在想想都觉我的肝在疼(´థ౪థ)σ】 所以这次重新开贴讲一讲frp内网穿透后如何部署ssl证书,进行https的连接。 游客,如果您要查看本帖隐藏内容请回复 frp的搭建设置就不在这里重复说明。有需要的请自行点击下方传送门查看。 frp搭建与使用教程 传送门 ====================================================================== 一、证书 1、准备你所有要申请的域名 游客,如果您要查看本帖隐藏内容请回复 2、选择域名的验证方式 游客,如果您要查看本帖隐藏内容请回复 3、域名的验证,获取证书 游客,如果您要查看本帖隐藏内容请回复 二、证书的安装与设置 游客,如果您要查看本帖隐藏内容请回复 然后打开你的域名https://yinyue.1233211234567.vip 试一试,看看那个熟悉绿色的小锁子是不是又回来了呢? 你以为到这里就结束了吗,那就大错特错了。 如果你进行到这步,就有可能会发现,浏览器输入有些域名打开后,并没有自动跳转https,浏览器显示依旧是http,之前能打开的页面已经变成了The page you visit not found. 需要手动在http后面加上S才能显示,很是麻烦。 如何解决呢?这就需要你在群晖里另外设置了。 游客,如果您要查看本帖隐藏内容请回复 ========================================================================= 三、给vps宝塔面板部署https 登录宝塔面板:ip:8888 进入面板设置,为面板设置一个二级域名,并在第一步申请证书时添加这个二级域名 同群晖等域名一并申请。 申请完成后 打开面板ssl选项 自定义面板证书 复制Private Key内容到秘钥,Certificate内容到证书。 保存重启面板即可。 ========================================================================= 虽然nas已经可以部署ssl,https连接了。 但终究还是有些小小遗憾——路由器管理页面依旧无法https 这点各尽尝试后,表示真的无能为力…… 不过为了数据安全,通过frpc增加http_user和http_pwd命令【上贴中有专讲】,给(路由器)域名增加一层密码保护,也不失为一种良性的折中解决方案…… 如果按照上方进行部署后,http可以连接,但https无法打开网页,请仔细检查vps的443端口是否打开。vps的443端口的打开与否也影响着FRP穿透后的https网页的打开与否。 本帖被以下淘专辑推荐: |
本帖最后由 wjq_xp 于 2018-4-25 16:37 编辑
阿里云就有免费的证书,有效期1年的,最多可以申请5年。 |
|
zang2016 发表于 2018-4-25 17:10 为什么不能用?我一直用着呢,正常的啊 |
本帖最后由 zang2016 于 2018-4-26 15:42 编辑
wjq_xp 发表于 2018-4-26 12:57 不清楚 我之前试的时候 只要一连接https(设置正确)全是无法打开网页 只有http是正常能打开网页的 ![]() |