【问题标题】:Usage of letsencrypt with keter/yesod/warpletencrypt 与 keter/yesod/warp 的使用
【发布时间】:2016-10-09 15:05:06
【问题描述】:

目前,我正在考虑将letsencrypt https证书与yesod应用程序一起使用,它将使用keter部署到实际服务器。

我的问题是:最好的方法是什么?

虽然here 您可以看到这是可能的假设,但互联网上没有关于此的明确描述。由于.well-known 文件服务,我们有两种选择:

  • 使用像 nginx 这样的外部服务器来服务.well-known 文件并将所有请求路由到 keter 下的 warp 服务器。
  • 以某种方式在没有 nginx 的情况下实现路由。

根据https://github.com/yesodweb/yesod/wiki/Deploying-via-Keter-alongside-Nginx#multi-app,第二个选项更好,但我找不到这种方法的任何例子。另一方面,有很多关于如何配置 nginx 以使用letsencrypt的文档。这个 wiki 页面的最新版本是 2013 年制作的,我不确定它是否足够新鲜,自从这次与 keter 在这个问题上发生了什么变化了吗?

【问题讨论】:

    标签: yesod lets-encrypt keter


    【解决方案1】:

    不是这个问题的“合法”解决方案,但我决定切换到 nginx 作为双重代理工作并直接指向我的 yesod 服务而没有 keter 层的架构。

    【讨论】:

      【解决方案2】:

      首先,您可以使用certbot 生成您的证书(https://certbot.eff.org/lets-encrypt/ubuntubionic-other)。然后您可以使用 warp-tls 为您的网站提供这些证书 - 这是一个示例 https://www.reddit.com/r/haskell/comments/69jkas/trying_to_add_https_support_to_spockwarp/dh7mvuo

      【讨论】:

        猜你喜欢
        • 2014-06-28
        • 1970-01-01
        • 2016-01-12
        • 1970-01-01
        • 1970-01-01
        • 2016-05-21
        • 1970-01-01
        • 2017-09-17
        • 1970-01-01
        相关资源
        最近更新 更多