在 VPS 上搭建 TLS 伪装站点的小记

· 约 8 分钟

最近在研究 TLS 协议的 SNI 扩展机制时,发现通过合理配置 Nginx 或 Caddy,可以让服务器在 TLS 握手阶段返回与域名匹配的合法证书。本文记录了使用 Caddy 自动签发 Let's Encrypt 证书并配置静态站点的完整过程。

TLS Caddy VPS

浅析 Cloudflare 回源证书配置

· 约 6 分钟

Cloudflare 的回源证书(Origin CA Certificate)是保障 CDN 到源站通信安全的重要机制。本文从证书签发、Nginx 配置到 Cloudflare 控制台设置,逐步演示完整配置流程,并对比了 Full 与 Full (Strict) 模式的差异。

Cloudflare SSL Nginx