gitadmin
|
4011fb7951
|
docs: 记录 systemd timer 证书续期机制
- CLAUDE.md: 添加证书续期机制详解(timer/service/hook)
- README.md: 更新证书续期说明
- CHANGELOG.md: 记录运维变更
|
2026-07-09 16:15:48 +08:00 |
gitadmin
|
7765dbe501
|
docs: 完善项目文档(README、CLAUDE.md、CHANGELOG)
- README.md: 添加架构图、SSL 证书管理、性能优化配置说明
- CLAUDE.md: 创建项目文档,记录 SSL 证书配置规范和部署流程
- CHANGELOG.md: 记录 2026-07-09 变更
|
2026-07-09 16:05:54 +08:00 |
gitadmin
|
cc43c75dda
|
fix: 统一所有站点使用 Let's Encrypt 证书,修复 SSL 不安全提示
- www-ai/root-domain/assets/issue/git 从 oa.tlyq.ai(CloudFlare Origin 自签名)
改为 www.tlyq.ai(Let's Encrypt 公共信任证书)
- oa.tlyq.ai 的 CloudFlare Origin 证书仅用于 oa-ai.conf
|
2026-07-09 16:01:49 +08:00 |
gitadmin
|
35190b493e
|
fix: 添加 SSL protocols/ciphers 配置,修复浏览器 SSL 不安全提示
- 添加 ssl_protocols TLSv1.2 TLSv1.3(仅允许安全协议)
- 添加 ssl_ciphers 强加密套件(ECDHE+AESGCM/CHACHA20)
- 添加 ssl_prefer_server_ciphers on(服务端优先选择加密套件)
|
2026-07-09 15:59:20 +08:00 |
gitadmin
|
620d26a60d
|
feat: nginx 全局性能优化(gzip/timeout/buffer/SSL/缓存)
- nginx.conf: 添加 gzip 压缩、SSL session cache、sendfile/tcp_nopush/tcp_nodelay
- nginx.conf: 设置反代全局默认参数(timeout 3s/30s/30s, buffer 16k×8)
- nginx.conf: 添加客户端超时和 keepalive 配置
- nginx.conf: 添加 worker_connections 1024
- conf.d/*.conf: www-ai/issue-ai/assets-ai 补全 _next/static 缓存(expires 1y)
- conf.d/*.conf: cloud-ai/token-ai 切换到 resolver 变量模式
- conf.d/*.conf: sso-ai 修正证书路径 + proxy_ssl_verify off
- conf.d/monitor-ai.conf: 新增监控站点反向代理配置
- nginx-local.conf: 同步本地测试配置的优化参数
|
2026-07-09 15:52:14 +08:00 |
gitadmin
|
3804c3390f
|
feat: 添加 sso-ai.conf nginx 反向代理配置
|
2026-06-29 18:40:02 +08:00 |
gitadmin
|
8fac183661
|
fix: Git push HTTP 413 — 添加 client_max_body_size 和代理超时配置
|
2026-06-03 09:58:21 +08:00 |
gitadmin
|
1583d0a581
|
feat: 用 OA 统一门户配置替换 SSO 配置
- 新增 oa-ai.conf 反向代理配置
- 移除 sso-ai.conf(已迁移至 OA 门户)
- 更新各站点 conf:适配新 SSO auth_request 路径
- 清理 nginx.conf 中已废弃的 SSO 相关配置
|
2026-05-14 16:37:41 +08:00 |
gitadmin
|
1e99698aef
|
feat: SSO auth_request 配置 + 限流
- nginx.conf: 添加 sso_login rate limiting zone
- sso-ai.conf: 新增 SSO 登录页反向代理(含限流)
- assets-ai.conf: 添加 auth_request + @fallback
- issue-ai.conf: 添加 auth_request + @fallback
- git-ai.conf: Gitea OIDC 基本反向代理
- authz 端点: /api/authz/auth-request (Authelia 4.38)
- Cookie 转发: proxy_set_header Cookie $http_cookie
- 代理密钥: X-Auth-Proxy-Key 共享密钥
|
2026-05-09 17:15:28 +08:00 |
gitadmin
|
a3e2e52990
|
chore: 初始化仓库 — tlyq.ai nginx反向代理
|
2026-05-07 11:04:59 +08:00 |