内网实现 https 方案的问题

18次阅读

共计 338 个字符,预计需要花费 1 分钟才能阅读完成。

最近用 n1 在局域网内搭建了个轻 nas,整个架构现在是这样的:

https://imgur.com/a/i1zIMEK

但是现在访问是用 http://192.168.1.xxx 的方式,感觉不太安全,(因为局域网是合租公用的),所以想在现有基础上加上 https 传输更安全点

目前了解到的比较可行的方案是:解析一个二级域名,再申请个对应的 ssl 证书(非自签名证书),然后在局域网修改路由器的 hosts,将域名转发到 n1 的 ip 上,这样在局域网内的所有设备都可以通过 https 加域名的方式访问 n1 并且不需要修改设备的 hosts 信息

但是现在问题是,主路由器是公用的并且不知道管理台密码,没法操作配置 hosts,副路由器倒是我自己的但是配置 hosts 好像也没用

现在到这里卡住了,有什么办法解决吗?

正文完
 0