【问题标题】:Setting up SSL certificate(s) for a multi-service project (single domain) [closed]为多服务项目(单域)设置 SSL 证书 [关闭]
【发布时间】:2020-10-02 14:58:33
【问题描述】:

最近获得了一个 .dev 域,我正在尝试将我的应用程序移至该域。但是,.dev 域需要 ssl 证书才能运行(我可以 curl 并获得响应,但浏览器会失败)。

我已使用 certbot 手动获取证书(在 .pem 中),但我不确定我需要在哪里/如何申请/引用此证书。

下面的所有对象都在 RASPBERRY PI 4 上的 Docker 容器中运行

我的设置(目前所有仅 HTTP):

  • .NET Core 网关 (Ocelot) (P: 7000)
  • React 前端 (Nginx) (P: 8080)
  • 文件/媒体服务器 (Nginx) (P: 8082)
  • .NET Core WebApi (P: 5555)
  • 一个 MariaDB 数据库(P:3300,仅由 API 引用)

所有传入流量都通过网关路由,其中​​:

  • /api/... -> webapi
  • /images/... -> 文件服务器
  • /files/... -> 文件服务器
  • /... -> 反应前端

我需要在哪里添加/引用我的 SSL 证书? (我该怎么做呢?)

【问题讨论】:

    标签: docker ssl .net-core


    【解决方案1】:

    由于所有内容都基于路径通过核心网关进行路由,因此 TLS 需要在核心网关处终止。否则网关无法访问路径,因此无法按路径路由。这意味着证书应该在那里应用。其他所有内容都不应从外部直接访问,而只能通过网关访问。

    【讨论】:

    • 您是否有任何文档可用于在 .NET Core 中使用 Ocelot 设置 SSL?我添加了UseHstsUseHTTPSRedirection,但它似乎拒绝了我的连接(而且我也不知道在哪里挂上我的 .pem 证书)
    猜你喜欢
    • 1970-01-01
    • 2019-12-20
    • 2021-06-23
    • 2015-10-12
    • 1970-01-01
    • 2013-12-03
    • 1970-01-01
    • 2023-03-17
    相关资源
    最近更新 更多