使用 easy-rsa 可以很方便的完成这个任务。
首先编辑 vars 文件,创建符合自己的模板,然后就是创建证书,命令如下:
1、init-pki
2、build-ca nopass
3、build-client-full <client> nopass
4、export-p12 <client>
caddyFile 如下(以反代 rime.im 为例,可以作死的改成某大型搜索引擎):
https://xxx.xxx {
gzip
tls xxx.cer xxx.key {
clients require /root/EasyRSA-3.0.3/pki/ca.crt
}
proxy / http://rime.im/
}
http://xxx.xxx {
redir https://xxx.xxx
}
最后是下载<client>.p12 导入到 Firefox 中去,或者装到计算机里去。这样除非装了证书,别人都访问不了反代的小秘密了。
首先编辑 vars 文件,创建符合自己的模板,然后就是创建证书,命令如下:
1、init-pki
2、build-ca nopass
3、build-client-full <client> nopass
4、export-p12 <client>
caddyFile 如下(以反代 rime.im 为例,可以作死的改成某大型搜索引擎):
https://xxx.xxx {
gzip
tls xxx.cer xxx.key {
clients require /root/EasyRSA-3.0.3/pki/ca.crt
}
proxy / http://rime.im/
}
http://xxx.xxx {
redir https://xxx.xxx
}
最后是下载<client>.p12 导入到 Firefox 中去,或者装到计算机里去。这样除非装了证书,别人都访问不了反代的小秘密了。
