惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

WordPress大学
WordPress大学
大猫的无限游戏
大猫的无限游戏
B
Blog
阮一峰的网络日志
阮一峰的网络日志
IT之家
IT之家
Hugging Face - Blog
Hugging Face - Blog
博客园 - 【当耐特】
Jina AI
Jina AI
博客园 - 聂微东
T
The Blog of Author Tim Ferriss
宝玉的分享
宝玉的分享
L
LangChain Blog
M
MIT News - Artificial intelligence
Blog — PlanetScale
Blog — PlanetScale
腾讯CDC
酷 壳 – CoolShell
酷 壳 – CoolShell
Y
Y Combinator Blog
F
Fortinet All Blogs
H
Help Net Security
B
Blog RSS Feed
J
Java Code Geeks
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Apple Machine Learning Research
Apple Machine Learning Research
S
SegmentFault 最新的问题

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派
我的VPS使用笔记之二:TinyTinyRSS + Docker + HTTPS 搭建 - ...
2018-01-26 · via 少数派

前文 《新机基础配置》 搭建好了平台,本文就开始应用。之所以会开始搭建并使用 TTRSS,主要是看了 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 这篇文章。看得十分心动,但是有个问题:如何加上 HTTPS 呢?

在当前国内的网络环境下,一个HTTP非HTTPS的网站会存在各种问题,比如:

  • 网络劫持:在浏览一些网页时,可能看到三大运营商”贴心“加入的一个小图标,点击后可以查询话费、流量。更有甚者,直接加入广告非法牟利。
  • RSS订阅中,可能会订阅一些境外新闻,如果不是HTTPS链接,那么就会受到一些热情的“照顾”,可能在浏览一些内容时就会中断、不可访问。

所以说,HTTPS 是十分必要的。

而且,如前文所述,Docker 简直是我这种又懒又希望系统干净的人的福星,快捷、方便、好用,而且学习和使用并不复杂。

因此,就如标题所提到的,本文将说明如何使用 Docker 搭建一个带有 HTTPS 加密的 TinyTinyRSS 服务。珠玉在前,本文算是略作补充。具体的 TTRSS 使用与配置还是看 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 这篇文章吧。

使用 Docker 搭建的网站,想要加上 HTTPS,目前比较方便、成熟的方法,是使用 nginx-proxyletsencrypt-nginx-proxy-companion 这两个映像。

其原理为:

原理
原理

别看我,我也看不懂 :)

大概的原理是:Letsencrypt-nginx-proxy-companion 负责使用 Let's Encrypt 服务自动生成 HTTPS 的证书。Nginx-proxy 则负责使用证书为网站内容加密并发送给访问者。

注意:在开始之前,你需要先将为 TTRSS 准备的域名在 DNS 设置中指向你所使用的 VPS
的 IP 地址。并且,在使用 ping 你的域名 命令确保 DNS 设置已经生效的情况下才能开始下面的搭建过程。这是由于生成 HTTPS 证书,需要验证域名的有效性和所有者。

具体的搭建方法为:

1. 运行 Nginx-proxy

sudo docker run --restart=always -d \
    -p 80:80 -p 443:443 \
    --name nginx-proxy \
    -v /home/xs/WebCerts:/etc/nginx/certs:ro \
    -v /etc/nginx/vhost.d \
    -v /usr/share/nginx/html \
    -v /var/run/docker.sock:/tmp/docker.sock:ro \
    --label com.github.jrcs.letsencrypt_nginx_proxy_companion.nginx_proxy \
    jwilder/nginx-proxy

2. 运行 Letsencrypt-nginx-proxy-companion

sudo docker run --restart=always -d \
    --name letsencrypt \
    -v /home/xs/WebCerts:/etc/nginx/certs:rw \
    -v /var/run/docker.sock:/var/run/docker.sock:ro \
    --volumes-from nginx-proxy \
    jrcs/letsencrypt-nginx-proxy-companion

3. 运行 TTRSS 所需的数据库

sudo docker run --restart=always -d \
    --name ttrssdb nornagon/postgres

4. 运行 TTRSS

该 TTRSS 映像为 HenryWang 所制,其为 ttrss + mercury全文输出 + fever + feverAPI模拟 四合一,方便好用。与 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 中所使用的映像不同。

sudo docker run --restart=always -d \
     --name ttrss \
    --link ttrssdb:db  \
    -e VIRTUAL_HOST=example.com \
    -e LETSENCRYPT_HOST=example.com \
    -e SELF_URL_PATH=https://example.com  \
    -e DB_USER=ttrss  \
    -e DB_PASS=ttrss  \
    -d wangqiru/ttrss

这里需要注意下,上述命令中的 example.com 需要替换为自己给 TTRSS 准备的域名。其中的 VIRTUAL_HOST 参数是告诉前面的Nginx-proxy:TTRSS这个网站需要它的处理;LETSENCRYPT_HOST 参数则是告诉 Letsencrypt-nginx-proxy-companion:TTRSS这个网站需要HTTPS加密。这里没有使用 -p 80:80 参数是因为 TTRSS 的内容是由 Nginx-proxy 处理后发送给访问者的,Nginx-proxy 在使用面向外部的 80 和 443 端口。

如上,带有 HTTPS 加密的 TTRSS 服务就搭建好了。打开你的网址开始使用吧。