V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
salamanderMH
V2EX  ›  问与答

内网搭建了一个 gitlab,如何配 https 呢??

  •  
  •   salamanderMH · Aug 17, 2018 · 5304 views
    This topic created in 2810 days ago, the information mentioned may be changed or developed.

    let's encrypt 用不了了

    17 replies    2018-09-10 09:40:54 +08:00
    hxsf
        1
    hxsf  
       Aug 17, 2018
    为啥用不了。 域名 A 记录解析到内网 IP。 通过 DNS txt 验证所有权,就能签发证书

    域名都没买的就别想了。。。直接关掉 https 吧
    chenry
        2
    chenry  
       Aug 17, 2018
    内部没有企业 CA 么?搭一台吧,想颁发啥就颁发啥,爽到爆
    tomczhen
        3
    tomczhen  
       Aug 17, 2018 via Android
    可控域名,DNS 方式验证签发,内网改 host 或者 DNS 劫持,其他跟外网部署一样。
    davidyin
        4
    davidyin  
       Aug 17, 2018 via Android
    给一个子域名,花钱买个证书,配上,子域名的 a 记录,用你局域网的 IP。
    chenry
        5
    chenry  
       Aug 17, 2018
    @davidyin 我觉得他这情况是域名的公网解析不在他们自己手上。楼主问题不明确,不好提供方案。最保险的就是部署一台企业 CA,供内部使用。
    wangfei324017
        6
    wangfei324017  
       Aug 17, 2018
    内部再加一个 DNS 服务器
    davidyin
        7
    davidyin  
       Aug 17, 2018 via Android
    @chenry 其实随便注册一个域名就可以,反正是内网用,只要指向内网 ip 就可以。
    DonaidTrump
        8
    DonaidTrump  
       Aug 17, 2018 via iPhone
    @hxsf 自签名就完事了,不至于直接关了
    hxsf
        9
    hxsf  
       Aug 17, 2018
    @tulongtou #8 自签名还要所有用户信任证书。。。还不如关了。。。反正内网有人搞事中间人,直接真人 PK 算了。。
    MonoLogueChi
        10
    MonoLogueChi  
       Aug 17, 2018 via Android
    弄一个真域名,申请一个真证书,域名 DNS 的 A 记录设置为内网 IP,或者是在本地使用 Acrylic DNS Proxy 再或者是直接修改 host
    agagega
        11
    agagega  
       Aug 17, 2018 via iPhone
    内网 IP 算什么,我还见过解析到 127.0.0.1 的域名
    ericls
        12
    ericls  
       Aug 17, 2018 via iPhone
    自己签一个
    MonoLogueChi
        13
    MonoLogueChi  
       Aug 17, 2018 via Android
    @agagega 我的域名就是解析到 127.0.0.1 的,本地测试很方便
    msg7086
        14
    msg7086  
       Aug 17, 2018
    @hxsf 一般的做法是域控推内部 CA,不需要手动去信任。
    nciyuan
        15
    nciyuan  
       Aug 18, 2018 via Android
    如果域名固定,并且持有 SLD 的话,解析颁发即可,但是你说 LE 用不了,说明你司是内网域名,那么自建一个 CA 就行,然后给所有电脑装上,随便签,爱咋签咋签,签 EV 也行,然后部署到服务器就可以了
    keramist
        16
    keramist  
       Aug 18, 2018 via Android
    有无公网都可 frp 生成证书 再不济 利用 vps 生成该域名证书 下载回来修改配置文件就行 本地路由 dns 服务内网指定 ip 懒就定时脚本 勤快就每三个月做一次更新
    salamanderMH
        17
    salamanderMH  
    OP
       Sep 10, 2018
    可以用 DNS 验证模式
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   952 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 52ms · UTC 21:16 · PVG 05:16 · LAX 14:16 · JFK 17:16
    ♥ Do have faith in what you're doing.