fix: 统一所有站点使用 Let's Encrypt 证书,修复 SSL 不安全提示
- www-ai/root-domain/assets/issue/git 从 oa.tlyq.ai(CloudFlare Origin 自签名) 改为 www.tlyq.ai(Let's Encrypt 公共信任证书) - oa.tlyq.ai 的 CloudFlare Origin 证书仅用于 oa-ai.conf
This commit is contained in:
parent
35190b493e
commit
cc43c75dda
|
|
@ -2,8 +2,8 @@ server {
|
|||
listen 443 ssl;
|
||||
server_name assets.tlyq.ai;
|
||||
|
||||
ssl_certificate /etc/letsencrypt/live/oa.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/oa.tlyq.ai/privkey.pem;
|
||||
ssl_certificate /etc/letsencrypt/live/www.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/www.tlyq.ai/privkey.pem;
|
||||
|
||||
location /_next/static/ {
|
||||
proxy_pass http://assets-ai:3000;
|
||||
|
|
|
|||
|
|
@ -2,8 +2,8 @@ server {
|
|||
listen 443 ssl;
|
||||
server_name git.tlyq.ai;
|
||||
|
||||
ssl_certificate /etc/letsencrypt/live/oa.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/oa.tlyq.ai/privkey.pem;
|
||||
ssl_certificate /etc/letsencrypt/live/www.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/www.tlyq.ai/privkey.pem;
|
||||
|
||||
# Gitea 通过 OIDC 认证,不走 auth_request,只需基本反向代理
|
||||
location / {
|
||||
|
|
|
|||
|
|
@ -2,8 +2,8 @@ server {
|
|||
listen 443 ssl;
|
||||
server_name issue.tlyq.ai;
|
||||
|
||||
ssl_certificate /etc/letsencrypt/live/oa.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/oa.tlyq.ai/privkey.pem;
|
||||
ssl_certificate /etc/letsencrypt/live/www.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/www.tlyq.ai/privkey.pem;
|
||||
|
||||
location /_next/static/ {
|
||||
proxy_pass http://issue-ai:3000;
|
||||
|
|
|
|||
|
|
@ -5,8 +5,8 @@ server {
|
|||
server_name tlyq.ai;
|
||||
|
||||
# 共用现有证书
|
||||
ssl_certificate /etc/letsencrypt/live/oa.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/oa.tlyq.ai/privkey.pem;
|
||||
ssl_certificate /etc/letsencrypt/live/www.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/www.tlyq.ai/privkey.pem;
|
||||
|
||||
return 301 https://www.tlyq.ai$request_uri;
|
||||
}
|
||||
|
|
|
|||
|
|
@ -2,8 +2,8 @@ server {
|
|||
listen 443 ssl;
|
||||
server_name www.tlyq.ai;
|
||||
|
||||
ssl_certificate /etc/letsencrypt/live/oa.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/oa.tlyq.ai/privkey.pem;
|
||||
ssl_certificate /etc/letsencrypt/live/www.tlyq.ai/fullchain.pem;
|
||||
ssl_certificate_key /etc/letsencrypt/live/www.tlyq.ai/privkey.pem;
|
||||
|
||||
location /_next/static/ {
|
||||
resolver 127.0.0.11 valid=30s;
|
||||
|
|
|
|||
Loading…
Reference in New Issue