



























前文 《新机基础配置》 搭建好了平台,本文就开始应用。之所以会开始搭建并使用 TTRSS,主要是看了 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 这篇文章。看得十分心动,但是有个问题:如何加上 HTTPS 呢?
在当前国内的网络环境下,一个HTTP非HTTPS的网站会存在各种问题,比如:
所以说,HTTPS 是十分必要的。
而且,如前文所述,Docker 简直是我这种又懒又希望系统干净的人的福星,快捷、方便、好用,而且学习和使用并不复杂。
因此,就如标题所提到的,本文将说明如何使用 Docker 搭建一个带有 HTTPS 加密的 TinyTinyRSS 服务。珠玉在前,本文算是略作补充。具体的 TTRSS 使用与配置还是看 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 这篇文章吧。
使用 Docker 搭建的网站,想要加上 HTTPS,目前比较方便、成熟的方法,是使用 nginx-proxy 和 letsencrypt-nginx-proxy-companion 这两个映像。
其原理为:

别看我,我也看不懂 :)
大概的原理是:Letsencrypt-nginx-proxy-companion 负责使用 Let's Encrypt 服务自动生成 HTTPS 的证书。Nginx-proxy 则负责使用证书为网站内容加密并发送给访问者。
注意:在开始之前,你需要先将为 TTRSS 准备的域名在 DNS 设置中指向你所使用的 VPS
的 IP 地址。并且,在使用 ping 你的域名 命令确保 DNS 设置已经生效的情况下才能开始下面的搭建过程。这是由于生成 HTTPS 证书,需要验证域名的有效性和所有者。
具体的搭建方法为:
sudo docker run --restart=always -d \
-p 80:80 -p 443:443 \
--name nginx-proxy \
-v /home/xs/WebCerts:/etc/nginx/certs:ro \
-v /etc/nginx/vhost.d \
-v /usr/share/nginx/html \
-v /var/run/docker.sock:/tmp/docker.sock:ro \
--label com.github.jrcs.letsencrypt_nginx_proxy_companion.nginx_proxy \
jwilder/nginx-proxy
sudo docker run --restart=always -d \
--name letsencrypt \
-v /home/xs/WebCerts:/etc/nginx/certs:rw \
-v /var/run/docker.sock:/var/run/docker.sock:ro \
--volumes-from nginx-proxy \
jrcs/letsencrypt-nginx-proxy-companion
sudo docker run --restart=always -d \
--name ttrssdb nornagon/postgres
该 TTRSS 映像为 HenryWang 所制,其为 ttrss + mercury全文输出 + fever + feverAPI模拟 四合一,方便好用。与 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 中所使用的映像不同。
sudo docker run --restart=always -d \
--name ttrss \
--link ttrssdb:db \
-e VIRTUAL_HOST=example.com \
-e LETSENCRYPT_HOST=example.com \
-e SELF_URL_PATH=https://example.com \
-e DB_USER=ttrss \
-e DB_PASS=ttrss \
-d wangqiru/ttrss
这里需要注意下,上述命令中的 example.com 需要替换为自己给 TTRSS 准备的域名。其中的 VIRTUAL_HOST 参数是告诉前面的Nginx-proxy:TTRSS这个网站需要它的处理;LETSENCRYPT_HOST 参数则是告诉 Letsencrypt-nginx-proxy-companion:TTRSS这个网站需要HTTPS加密。这里没有使用 -p 80:80 参数是因为 TTRSS 的内容是由 Nginx-proxy 处理后发送给访问者的,Nginx-proxy 在使用面向外部的 80 和 443 端口。
如上,带有 HTTPS 加密的 TTRSS 服务就搭建好了。打开你的网址开始使用吧。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。