[GH-ISSUE #711] 【请教大家】再提Https转发的疑问 #559

Closed
opened 2026-05-05 12:21:58 -06:00 by gitea-mirror · 4 comments
Owner

Originally created by @BI7PRK on GitHub (Apr 18, 2018).
Original GitHub issue: https://github.com/fatedier/frp/issues/711

关于Http转出现证书错误的问题。翻阅了所有Issues的相关讨论。似乎有人解决了问题。看得我云里雾里。也搞不清是怎么弄。有疑问请教一下大家:

1、要在转发服务里部署 Https 服务。
2、在转发服务上建立网站服务,配置证书。
3、将网站服务做反向代理到frps,使其转发到frpc。
4、frpc再映射内网的 web 服务器。

是不是这样子?
default


如果不是,具体是怎么做的?谢谢。

Originally created by @BI7PRK on GitHub (Apr 18, 2018). Original GitHub issue: https://github.com/fatedier/frp/issues/711 关于Http转出现证书错误的问题。翻阅了所有Issues的相关讨论。似乎有人解决了问题。看得我云里雾里。也搞不清是怎么弄。有疑问请教一下大家: > 1、要在转发服务里部署 Https 服务。 > 2、在转发服务上建立网站服务,配置证书。 > 3、将网站服务做反向代理到frps,使其转发到frpc。 > 4、frpc再映射内网的 web 服务器。 是不是这样子? ![default](https://user-images.githubusercontent.com/24989210/38909970-b16b93ec-42f9-11e8-8521-4a596413bfc8.png) ----------------------------------------- 如果不是,具体是怎么做的?谢谢。
Author
Owner

@myroid commented on GitHub (Apr 18, 2018):

出现的错误可以贴出来一起看看?
方式就如你图所示,这样是可以的。

<!-- gh-comment-id:382266626 --> @myroid commented on GitHub (Apr 18, 2018): 出现的错误可以贴出来一起看看? 方式就如你图所示,这样是可以的。
Author
Owner

@BI7PRK commented on GitHub (Apr 18, 2018):

@myroid
就是证书错误。Client -> FRPS 时。读获取的证书可能是来自 FRPS 服务器上的。

如图所示的搭建是可以的。但这种框架不是真正意义上的转发。还是需要在FRPS服务器上配置Web服务。如果只能这么做,那么目前 FRPS 的 https 转没有实际应用意义。

<!-- gh-comment-id:382267572 --> @BI7PRK commented on GitHub (Apr 18, 2018): @myroid 就是证书错误。Client -> FRPS 时。读获取的证书可能是来自 FRPS 服务器上的。 如图所示的搭建是可以的。但这种框架不是真正意义上的转发。还是需要在FRPS服务器上配置Web服务。如果只能这么做,那么目前 FRPS 的 https 转没有实际应用意义。
Author
Owner

@xiaoyell commented on GitHub (Apr 19, 2018):

@BI7PRK
按目前的配置文件来看,FRP只是简单的转发数据包的。想完美实现HTTPS转发,应该需要在FRPS里增加SSL模块了

<!-- gh-comment-id:382629065 --> @xiaoyell commented on GitHub (Apr 19, 2018): @BI7PRK 按目前的配置文件来看,FRP只是简单的转发数据包的。想完美实现HTTPS转发,应该需要在FRPS里增加SSL模块了
Author
Owner

@fatedier commented on GitHub (Apr 19, 2018):

上面说的比较清楚了,frps 做的事情是,解析第一个 https 请求,获取其中的域名,之后的流量完全透传,和证书等等无关,不感知。

<!-- gh-comment-id:382755883 --> @fatedier commented on GitHub (Apr 19, 2018): 上面说的比较清楚了,frps 做的事情是,解析第一个 https 请求,获取其中的域名,之后的流量完全透传,和证书等等无关,不感知。
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: github-starred/frp#559
No description provided.