<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>HTTPS on 魔都水滴</title>
    <link>https://blog.margrop.net/tag/https/</link>
    <description>Recent content in HTTPS on 魔都水滴</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-CN</language>
    <lastBuildDate>Sat, 11 Jul 2026 13:30:00 +0800</lastBuildDate>
    <atom:link href="https://blog.margrop.net/tag/https/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>买了海外 VPS 又有顶级域名，然后呢？这 12 件事，才是公网 IP 真正的含金量</title>
      <link>https://blog.margrop.net/post/vps-domain-personal-internet-infrastructure/</link>
      <pubDate>Sat, 11 Jul 2026 13:30:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/vps-domain-personal-internet-infrastructure/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;单独一台海外 VPS，只是一间通了电、接了网、却没有门牌号的小房间；单独一个顶级域名，只是一块漂亮招牌。把域名托管到 Cloudflare，再将 DNS 指向 VPS，才等于同时拥有“门牌、导航、店面和公网入口”。&lt;/p&gt;&#xA;&lt;p&gt;它真正的价值并不是“可以搭一个博客”这么简单，而是让普通人第一次拥有一块全天在线、能被全世界标准互联网访问、能运行自己代码的数字土地：博客、API、Webhook、状态页、密码库、监控、文件入口、自动化任务、远程访问中转，甚至个人 AI 服务的统一入口，都可以从这里长出来。&lt;/p&gt;&#xA;&lt;p&gt;但公网 IP 也像一扇开在闹市区的门：你刚装好门锁，互联网上的扫描器可能已经来拧过门把手。因此本文既讲“能做什么”，也讲“哪些东西千万别直接暴露”。&lt;/p&gt;&#xA;&lt;/blockquote&gt;</description>
    </item>
    <item>
      <title>域名买完别只会解析：用 Cloudflare Tunnel 把内网服务变成公网 HTTPS</title>
      <link>https://blog.margrop.net/post/cloudflare-tunnel-public-https-no-public-ip/</link>
      <pubDate>Thu, 21 May 2026 11:38:00 +0800</pubDate>
      <guid>https://blog.margrop.net/post/cloudflare-tunnel-public-https-no-public-ip/</guid>
      <description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;前两篇已经讲了两件事：先用低成本 &lt;code&gt;.xyz&lt;/code&gt; 域名把个人实验室的入口成本压下来，再把域名交给 Cloudflare 做 NS、DNS、DDNS、邮箱转发和基础自动化。本文继续往下走，讲“域名玩法 5”：用 Cloudflare Tunnel 把家里、NAS、虚拟机、Docker 容器里的 Web 服务发布成公网 &lt;code&gt;https://&lt;/code&gt; 地址。重点是：&lt;strong&gt;外部访问走 443 HTTPS，家里路由器不需要开 80/443 端口，也不需要把源站公网 IP 暴露出去&lt;/strong&gt;。&lt;/p&gt;&#xA;&lt;p&gt;如果你前面已经买好了便宜域名，并且域名 NS 已经切到 Cloudflare，那么 Tunnel 就是非常值得继续折腾的一步。它能把 &lt;code&gt;http://localhost:8080&lt;/code&gt;、&lt;code&gt;http://192.0.2.10:5000&lt;/code&gt; 这类内网服务，变成 &lt;code&gt;https://nas.speedtest.example.xyz&lt;/code&gt; 这样的公网入口。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文是这两篇文章的后续：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;《80 块买十年：个人建站域名，为什么我会优先看 6 位数字 .xyz》&lt;br&gt;&#xA;原文地址：&lt;a href=&#34;https://mp.weixin.qq.com/s/tbefnWGFI0QBFlRVcYjVEw&#34;&gt;https://mp.weixin.qq.com/s/tbefnWGFI0QBFlRVcYjVEw&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;《80元十年域名别浪费：交给 Cloudflare 才算真正用起来》&lt;br&gt;&#xA;原文地址：&lt;a href=&#34;https://mp.weixin.qq.com/s/h0o-vtGB_zj1aptaumBztQ&#34;&gt;https://mp.weixin.qq.com/s/h0o-vtGB_zj1aptaumBztQ&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;前文已经讲了便宜 &lt;code&gt;.xyz&lt;/code&gt; 域名、Cloudflare NS、DNS、DDNS、企业邮箱这些基础配置。本文不再重复“怎么把域名接入 Cloudflare”，而是假设你已经有一个在 Cloudflare 托管的域名，然后继续讲：如何用 Cloudflare Tunnel 给内网服务开一个公网 HTTPS 入口。&lt;/p&gt;&#xA;&lt;p&gt;本文所有示例都使用 &lt;code&gt;example.xyz&lt;/code&gt;、&lt;code&gt;nas.speedtest.example.xyz&lt;/code&gt;、&lt;code&gt;192.0.2.10&lt;/code&gt;、&lt;code&gt;localhost&lt;/code&gt;、&lt;code&gt;&amp;lt;TUNNEL_TOKEN&amp;gt;&lt;/code&gt; 这类文档占位符，不包含真实域名、真实账号、真实 Token、真实 Zone ID、真实内网地址或任何私有信息。你照着做时，把占位符替换成自己的域名和服务地址即可。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Let&#39;&#39;s Encrypt自动续期后自动同步Proxmox VE和DSM证书</title>
      <link>https://blog.margrop.net/post/lets-encrypt-sync-https-cert-to-pve-and-dsm/</link>
      <pubDate>Tue, 02 Feb 2021 19:19:38 +0800</pubDate>
      <guid>https://blog.margrop.net/post/lets-encrypt-sync-https-cert-to-pve-and-dsm/</guid>
      <description>&lt;p&gt;上次我们讲了&lt;a href=&#34;https://blog.margrop.net/post/lets-encrypt-use-dns-txt-acme-challenge-domain-available/&#34;&gt;Let&amp;rsquo;s Encrypt通过DNS TXT记录来验证域名有效性&lt;/a&gt;，其中文章最后写了，如何使用&lt;code&gt;certbot renew&lt;/code&gt;进行自动续期。那自动续期成功了，如何同步到&lt;code&gt;PVE&lt;/code&gt;和&lt;code&gt;DSM&lt;/code&gt;呢？&lt;/p&gt;</description>
    </item>
    <item>
      <title>iOS端如何安装证书，如何https抓包</title>
      <link>https://blog.margrop.net/post/ios-client-install-pem-for-https-packet-capture/</link>
      <pubDate>Thu, 28 Jan 2021 15:33:23 +0800</pubDate>
      <guid>https://blog.margrop.net/post/ios-client-install-pem-for-https-packet-capture/</guid>
      <description>&lt;h1 id=&#34;ios下载证书&#34;&gt;iOS下载证书&lt;/h1&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;在Charles中导出pem证书，放置任意Web服务器中&lt;/li&gt;&#xA;&lt;li&gt;下面是我自己使用的pem证书，仅作为示例，请不要安装。&#xA;&lt;img src=&#34;https://blog.margrop.net/post-images/https_charles_1.png&#34;&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;</description>
    </item>
    <item>
      <title>Let&#39;&#39;s Encrypt通过DNS TXT记录来验证域名有效性</title>
      <link>https://blog.margrop.net/post/lets-encrypt-use-dns-txt-acme-challenge-domain-available/</link>
      <pubDate>Tue, 19 Jan 2021 10:39:58 +0800</pubDate>
      <guid>https://blog.margrop.net/post/lets-encrypt-use-dns-txt-acme-challenge-domain-available/</guid>
      <description>&lt;p&gt;我们在使用&lt;code&gt;letsencrypt&lt;/code&gt;获取免费的&lt;code&gt;HTTPS&lt;/code&gt;证书的时候，&lt;code&gt;letsencrypt&lt;/code&gt;需要对域名进行验证。默认情况下它的验证方式是这样的：&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&lt;code&gt;certbot&lt;/code&gt;程序在&lt;code&gt;web&lt;/code&gt;目录的根目录下放置一个文件。&lt;/li&gt;&#xA;&lt;li&gt;&lt;code&gt;letsencrypt&lt;/code&gt;的服务器通过域名来访问这个文件，来验证你申请的域名是属于你的&#xA;但有时候我们想为内网的某台主机设置&lt;code&gt;HTTPS&lt;/code&gt;，因为内网的主机无法被&lt;code&gt;letsencrypt&lt;/code&gt;的服务器访问到，&lt;code&gt;certbot --nginx certonly&lt;/code&gt;就会出现&lt;code&gt;Connection refused&lt;/code&gt;的错误。&lt;/li&gt;&#xA;&lt;/ol&gt;</description>
    </item>
  </channel>
</rss>
