白裙 DSM7 docker 安装 vaultwarden https 无法访问

2023-02-11 11:34:30 +08:00
 ultra

DSM 版本为 DSM 7.1.1-42962 Update 3

已经反代了域名,证书也加了,

http 可访问,https 无法访问,出现错误 ERR_SSL_PROTOCOL_ERROR

大佬有知道是什么原因的吗

1111 次点击
所在节点    问与答
12 条回复
kylo1989
2023-02-11 14:12:24 +08:00
反代设置问题
ttxhxz
2023-02-11 14:45:36 +08:00
我知道可能的两种情况,看看能不能解决
1 、反代那边"自定义标题"--》“新增”--》“websocket”
2 、证书有问题,导入的是不完整的证书,需要导入完整证书。bitwarden 对证书的要求更严格一点
HughRyu
2023-02-11 16:07:11 +08:00
反代要有中间证书
linyuxuanlin
2023-02-11 19:29:42 +08:00
中间证书的问题可以通过安装最新版本解决
ultra
2023-02-11 22:22:42 +08:00
@kylo1989 反代如何设置呢
Autonomous
2023-02-11 22:24:39 +08:00
1.开反代
2.安装受信任机构颁发的证书(例如 Let’s Encrypt ),确保证书适用的域名和网站域名一致,且证书链完整,将这个证书应用于 Vaultwarden 。不要使用自签名证书。
3.推荐使用较新的 TLS 加密版本,例如 1.3
4.推荐开启 HSTS
walkxspace
2023-02-11 22:35:07 +08:00
还要在 config.json 里面把你的域名配置进去
ultra
2023-02-11 22:35:20 +08:00
@linyuxuanlin dsm 已经是最新版本了,vaultwarden 拉取的也是最新的
ultra
2023-02-11 22:36:16 +08:00
@walkxspace docker 如何修改 config.json 呢?
ultra
2023-02-11 22:39:12 +08:00
@Autonomous 感谢回复,证书是 dnspod 签发的 TrustAsia ,证书适用的域名和网站域名一致,添加了 root_boundl.ca 中间域名,也开启了 hsts
Kaiyuan
2023-02-11 23:08:35 +08:00
应该就是证书问题了,直接添加反向代理就能访问才对的。
试试用 Let’s Encrypt 签证书吧。
https://github.com/andyzhshg/syno-acme
ultra
2023-02-11 23:13:35 +08:00
@Kaiyuan 已解决,是路由器端口转发的问题

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/915112

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX