内网 ip 的 web 服务有必要上 https 吗

123 天前
 wchluxi
平时会使用 tailscale 访问家里 nas 的 web 服务,看到提示不安全就有点不舒服
5324 次点击
所在节点    NAS
31 条回复
totoro625
123 天前
不舒服就上 https 吧
舒服最重要
keengrass
123 天前
必须上
用 lucky
huyujievip
123 天前
上。自签根证书、手动信任
yyysuo
123 天前
我选择无礼。
villivateur
123 天前
我家里都是 https 访问 nas 服务。首先舒服最重要,其次自签名证书很简单,参考 https://blog.vvzero.com/2023/01/20/self-signed-certificate-with-SAN/
morota
123 天前
确实,上了很舒服。
pusheax
123 天前
若有 tailscale 在外层,即使不用 https ,运营商也看不到明文流量。
追求 https 一般是在某个端口直接通过路由器暴露到外网(或路由器本身的管理页面)的场景下。
在就是防范有人已经打入内网之后,进行 arp 欺骗嗅探流量。
tangseng233
123 天前
当然配置,然后在路由器的 host 写死指向 192.168.0.x ,这样一连 wifi 直接强制走内网了,在外面就走 ddns
wchluxi
123 天前
@villivateur 想知道 https 会比 http 稳定流畅吗
onll42y
123 天前
@wchluxi #9 不会,只会更慢,但感受不出来
hefish
123 天前
按照数据保密的要求,内网数据还是得加密传输的。
villivateur
123 天前
@wchluxi 理论上来说,如果 https 用了 http2 甚至 http3 ,有概率会比 http 常用的 http1.1 流畅那么一点点。但同时 https 又多了加解密部分,又增加了那么一点点耗时。所以很难说谁更快。

然而,在局域网环境,这么一点点的速度变化可能根本感受不出来。

有兴趣可以自己做个实验。
Lockroach
123 天前
没有域名就只能上 ip 证书了吧,感觉不太好用
to2false
123 天前
caddy 自带维护反正也挺方便
FrankAdler
123 天前
上吧,而且 chrome 还总是在手打输入后自动使用 https 然后再改回来,挺烦的
1217950746
123 天前
家里搞个 caddy (类似 nginx )配置一下 Cloudflare Token 全自动证书,我就是这么玩的
zwlinc
123 天前
没必要自签,直接用 dns-01 challenge 方式,配合自动化工具即可,舒服/方便都很重要
zsj1029
123 天前
上个屁,回头好多软件,自签证书不信任,还要搞跳过,浪费时间
weijancc
123 天前
完全没必要, 你是用 tailscale 组网的, 已经是加密通路了, 还上什么 https? 配置 https 你还需要域名和证书管理, 不然直接访问是会被拦截的
shigella
123 天前
我用的 wireguard 访问家里的内网服务,把域名的 dns 记录配到内网的 NginxIP 上,然后弄了 Nginx Proxy Manager 能自动续证书很方便。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1132097

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX