gpt4 book ai didi

ssl - 我可以使用代理服务器来处理 SSL 吗?

转载 作者:太空宇宙 更新时间:2023-11-03 14:09:40 25 4
gpt4 key购买 nike

我目前正在建立一个 Shopify 店面,但不幸的是,他们没有 support SSL对于自定义域。现在,我想我可以通过执行以下操作来解决这个问题:

  1. 启动一个 nginx 服务器来提供 SSL 证书/握手(或者为此使用 AWS 的 ELB)
  2. proxy_pass 所有对我的 Shopify 网址的请求(例如 bioballs-store.myshopify.com)

是否有任何陷阱使这成为一个坏主意?我已经尝试过了,它似乎运行良好。

他们处理自定义域的官方方法是使用 CNAME。

最佳答案

如果代理站点是通过 https 提供的,正如您在下面的评论中所述,那么我看不出这有什么问题。事实上,一些 CDN 允许使用相同的模型 ( see Cloudflare for example )。

它会比直接 http 慢一点(因为您基本上是再次解密和加密),但我怀疑它会慢得多。此外,它确实需要保持两组 SSL 配置为最新,但这是一个小小的不便。

但是,如果您计划在前端使用 https 并在第二跳使用 http,那么这意味着您的 Nginx 设置和 shopify url 之间的流量不会被加密。这类似于 Cloudflare 灵活的 SSL 选项如何继续该示例。

有一种说法认为,最大的危险存在于用户和他们的第一个联系点(即本例中的用户和 Nginx)之间,因为劫持此流量(例如使用流氓 Wi-Fi 热点)和现在可以通过保护终点来保护这一点。

然而有些人(在我看来非常正确!)认为通过 https 为您的网站提供服务并让您的用户相信它是安全的是不诚实的,而实际上它在其旅程的一部分中仍然在未加密的情况下通过 Internet 传输,尤其是作为访问者不可能知道这一点。

关于ssl - 我可以使用代理服务器来处理 SSL 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33423917/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com