gpt4 book ai didi

apache - 不,让我们在 ispconfig3 中使用反向代理来加密更新

转载 作者:行者123 更新时间:2023-12-02 11:39:46 24 4
gpt4 key购买 nike

我正在使用 apache 运行 ISPConfig 3 服务器。为了获得 HTTPS,我使用了 let's encrypt 的 certbot。 ISPConfig 支持证书生成,适用于各种引用。

一个站点在不同的端口上本地运行(因为它是一个复杂的系统)。为了达到这个目的,我在 ISPConfig 中添加了一个新站点,并将 apache 配置为反向代理,如下所示。该网站正在运行,但无法通过 certbot 续订证书(仅适用于该网站)。

ProxyRequests Off
ProxyVia Off

<Proxy *>
Require all granted
</Proxy>
ProxyPass / http://my.domain.com:8080
ProxyPassReverse / http://my.domain.com:8080

我猜问题是挑战文件夹(/acme/.well-known/acme-challenge)无法访问

如何将apache配置为能够更新其证书的反向代理?

最佳答案

我这里也遇到同样的问题:代理端点没有相同的 webroot,无法正确服务 .well-known 目录,这意味着 Let's Encrypt 无法找到它。

诀窍是跳过众所周知的 URL 的代理,使用类似 this answer 的内容。 。就我而言,只需添加这一行即可:

ProxyPass /.well-known/ !

这将禁用 certbot 目录的代理。

祝你好运!

关于apache - 不,让我们在 ispconfig3 中使用反向代理来加密更新,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44651809/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com