全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1415|回复: 6
打印 上一主题 下一主题

反代能复用上游的 https 证书吗

[复制链接]
跳转到指定楼层
1#
发表于 2023-5-11 09:54:03 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
比如
正常是 AAA 解析到 1.2.3.4,有 https

现在在路由上
把 AAA 强制解析到一台中间服务器,中间服务器再去反代 1.2.3.4

理论上,用户在这个路由下访问 AAA,域名是对得上的,
那是不是可以直接服用 1.2.3.4 代理过来的 https 证书?
推荐
发表于 2023-5-11 10:36:39 | 只看该作者
Mr. 发表于 2023-5-11 10:28
请问用 nginx 可以实现吗

ssl_preread on;
7#
发表于 2023-5-11 11:58:12 | 只看该作者
本帖最后由 hfhfg 于 2023-5-11 12:02 编辑
御坂 发表于 2023-5-11 11:36
这个情况下相当于数据是全程加密过来的?没有反代服务器解密再加密这样? ...


可以解密再加密,但是因为需要私钥,你不可能有上游的私钥,只能自签证书,这样经过反代的网站就变成不可信了。
6#
发表于 2023-5-11 11:36:21 | 只看该作者
hanada 发表于 2023-5-11 10:44
用stream做四层转发,nginx支持读sni然后转发,但是这种转发不能修改任何请求响应内容 ...

这个情况下相当于数据是全程加密过来的?没有反代服务器解密再加密这样?
5#
发表于 2023-5-11 10:44:58 来自手机 | 只看该作者
用stream做四层转发,nginx支持读sni然后转发,但是这种转发不能修改任何请求响应内容
3#
 楼主| 发表于 2023-5-11 10:28:43 | 只看该作者
great999 发表于 2023-5-11 09:56
可以的  https://luotianyi.vc/6818.html  四层 直接用上游证书

请问用 nginx 可以实现吗
2#
发表于 2023-5-11 09:56:47 来自手机 | 只看该作者
可以的  https://luotianyi.vc/6818.html  四层 直接用上游证书
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-27 21:41 , Processed in 0.077939 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表