catalysia

花生壳的 https 加密壳域名安全吗?

  •  
  •   catalysia · Mar 6, 2023 · 2898 views
    This topic created in 1191 days ago, the information mentioned may be changed or developed.

    用花生壳体验版花 50 块钱弄了个带 https 证书的壳域名 结果发现只有内网穿透的时候用 不能导出证书自己部署 这样的话实际上就是花生壳给我做了代理吗? 我访问的时候虽然是 https 但是只是和花生壳之间是加密的 花生壳和我的服务器之间呢??

    7 replies    2023-03-07 21:22:11 +08:00
    villivateur
        1
    villivateur  
       Mar 6, 2023
    如果你的服务器部署了证书,那么花生壳跟你的服务器之前的通讯可能是加密的。如果没有,那一定不是加密的。
    selca
        2
    selca  
       Mar 6, 2023
    安全得看你的定义,如果你不想花生壳看到你的请求信息,那就是不安全
    catalysia
        3
    catalysia  
    OP
       Mar 6, 2023
    @selca 花生壳看倒是没问题 我主要是想花生壳和我服务器之间的通讯呢 会被第三方看到么?

    @villivateur 服务器没有部署证书 那花生壳和我服务器之间就是明文的?会被第三方截取吗?
    selca
        4
    selca  
       Mar 6, 2023
    @catalysia #3 理论上第三方截取不到花生壳到你的流量,所以是安全的。花生壳到客户端的流量是带加密的
    villivateur
        5
    villivateur  
       Mar 6, 2023
    @catalysia 花生壳服务器到你自己的服务器之间,会经过运营商的网络,理论上如果运营商想看你的数据,是可以看到的。
    IV16SL
        6
    IV16SL  
       Mar 7, 2023
    如果你服务器部署了自签证书或者有受信任的 CA 证书,并且开启了 SSL/TLS 加密访问的话,应当是安全的。
    ShareDuck
        7
    ShareDuck  
       Mar 7, 2023
    直接申请个免费的 SSL 证书似乎更好一点,如果没有泛域名证书的需求,可以在各大云平台上申请一年免费期的证书,快到期就又申请一个。如果有泛域名证书的需求,就用 acme.sh 自动申请好了。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3120 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 14:36 · PVG 22:36 · LAX 07:36 · JFK 10:36
    ♥ Do have faith in what you're doing.