分步排查(宿主机 Nginx,Halo 跑在 8090,域名 blog.myfamily2027.top) 先记住顺序:DNS解析 → 服务器防火墙 → Nginx配置语法 → Nginx日志 → 后端Halo服务 1. 第一步:确认域名解析是否生效(本地电脑执行) # Windows cmd ns
acme.sh + Cloudflare DNS 申请证书成功后完整后续步骤 前提:--issue 执行成功,已经拿到 blog.myfamily2027.top、stockapi.myfamily2027.top 两个域名的泛域名/多域名证书(dns_cf 就是Cloudflare DNS API
DNS‑01 和 HTTP‑01,是Let’s‑Encrypt证书的两种域名身份验证方式 目的:证书机构要确认这个域名确实属于你本人,才发给你HTTPS证书。 🔹DNS‑01(DNS验证) 原理:在Cloudflare的DNS里面增加一条特殊的TXT记录。证书服务商读取这条TXT记录,证明域名归你。
错误 Please verify your email. 含义:Cloudflare强制要求账号邮箱完成验证之后,才允许创建API‑Token 第一步:发送邮箱验证 1、右上角头像 → My‑Profile(个人资料)→ **Notifications(通知)**标签页 2、找到按钮:Resend
⚠️重要先说安全: 之前旧教程写的 Global‑API‑Key(全局密钥)不安全!它等于你的账号最高权限密码,如果VPS泄露,别人可以控制你全部Cloudflare所有域名。 ✅不要用Global Key!应该创建【受限API令牌(API Token)】,只允许修改这一个域名的DNS,权限最小化,
VPS‑Linux安装Nginx做反向代理 环境:一般Debian / Ubuntu。你的用途:一个Nginx监听80、443;根据子域名Host,转发到本机docker服务(Halo‑8090,库管‑8100);docker端口全部绑定127.0.0.1,不对外暴露 1、安装 Nginx(Ubun
完整项目流程:宿主机Nginx + acme.sh(Cloudflare DNS) + Halo博客反向代理搭建全记录 目标:搭建 https://blog.myfamily2027.top ,子域名 stockapi.myfamily2027.top,后端Halo运行在8090端口,库管API预留