HTTP/HTTPS 选项说明
一句话版:这是你写给"隧道快递员"的接头暗号 ——到了内网之后,用 HTTP 还是 HTTPS 敲你的服务?默认 http,特殊情况(比如 PVE)才选 https。
一、这个选项在哪里
隧道设置(编辑)页 → 本地服务类型,两个选项:
- HTTP(默认)
- HTTPS
界面提示:默认 http,可选 https。修改后约 1 分钟且客户端重连后生效——别改完就刷新狂点,先让它缓一缓。
二、它控制的是"后半程",不是"前半程"
很多人一看到"HTTP/HTTPS"就以为在管外部访问,其实它管的是后端协议:NWY 服务器把请求送到你的内网服务时,用哪种协议去"接头":
外部用户 ──(前半程:公网入口)──> NWY 服务器 ──(后半程:HTTP 还是 HTTPS?)──> 你 的内网服务
↑
本地服务类型决定的是这一段
而"外部用户用什么协议访问"由另一个地方管——Web 协议开关,见 HTTP/HTTPS 开关说明。两个别搞混,一个是外面进大门的方式,一个是里面接货的方式。
三、默认选 HTTP,几乎不会错
绝大多数内网服务天生说"HTTP 话":普通网站、Nginx/Apache 托管的各种后台、常见 Web 应用……它们不挑,保持默认 HTTP 即可。别自作聪明改成 https,服务听不懂,反而打不开。
四、什么时候必须选 HTTPS:PVE 就是典型
当你的内网服务只会说 HTTPS,把明文 HTTP 拒之门外时,必须选 HTTPS,否则会出现打不开、报错、反复跳转等"对方不理你"的症状。
经典案例:
- Proxmox VE(PVE):虚拟化平台管理页
https://<PVE地址>:8006,死活只要 HTTPS,把 http 拒 之门外; - 强制跳 HTTPS 的内部系统、某些网盘(如部分 Nextcloud 配置)、NAS 的加密管理页;
- 内网服务用自签名或企业证书、要求全程加密回源的场景。
怎么判断:在浏览器直接访问内网服务时,地址栏必须 https:// 开头才打得开 → 那就选 HTTPS。
五、常见误区:别当"好心办坏事"的人
| 误区 | 正确理解 |
|---|---|
| "我要对外提供 https,那就把本地服务类型改成 HTTPS" | 对外 https 由 Web 协议区的 HTTPS 开关管,和这里无关 |
| "内网服务是 http,改成 https 会更安全吧?" | 后端协议必须跟内网服务一致,选错反而直接访问失败 |
| "改完立即生效" | 界面提示修改后 1 分钟且客户端重连生效 |
对外加密的正确姿势:
- 内网服务是 HTTP:本地服务类型选 HTTP,外部把 HTTPS 访问打开,由平台负责加密——你只管躺着收流量;
- 内网服务只认 HTTPS:本地服务类型选 HTTPS,外部再按需开 HTTP / HTTPS。
记住内网云:前半程靠平台加密,后半程要跟服务对齐;后端选错,门开再大也没人接客。