跳到主要内容

利用群晖反代给家庭的所有服务部署证书

· 阅读需 2 分钟

一直以来访问家里的服务是 http/https 混用,不同的服务还要通过不同的入口配置证书,刚好在弄证书,就把家里所有的服务整理了一下,都切到 https

反向代理服务器

反向代理是位于服务前面的服务器,其将客户端(例如 Web 浏览器)请求转发到这些服务。作为家庭所有服务的 统一入口,用在这个场景中是非常适合的。

配置

在配置之前,先将所有服务都还原到了普通的 http 形式,比如有一个 jellyfin 影视服务,我将它的 https 关闭。

在反代配置中增加一项:

jellyfin

还可以选择代理其他设备上的服务,只需修改目的地主机地址:

router

需要注意的是,对于其他流量,比如 qBittorrent 传输通道的流量是不适用的,因为他 不属于 http 协议。

如果配置完提示证书错误,可以检查群晖证书配置,看对应的反代设置项是否配置了正确的证书:

cert