跳到主要内容

HTTP/HTTPS 选项说明

一句话版:这是你写给"隧道快递员"的接头暗号——到了内网之后,用 HTTP 还是 HTTPS 敲你的服务?默认 http,特殊情况(比如 PVE)才选 https。


一、这个选项在哪里

隧道设置(编辑)页 → 本地服务类型,两个选项:

  • HTTP(默认)
  • HTTPS

界面提示:默认 http,可选 https。修改后约 1 分钟且客户端重连后生效——别改完就刷新狂点,先让它缓一缓。

二、它控制的是"后半程",不是"前半程"

很多人一看到"HTTP/HTTPS"就以为在管外部访问,其实它管的是后端协议:NWY 服务器把请求送到你的内网服务时,用哪种协议去"接头":

外部用户 ──(前半程:公网入口)──> NWY 服务器 ──(后半程:HTTP 还是 HTTPS?)──> 你的内网服务

本地服务类型决定的是这一段

而"外部用户用什么协议访问"由另一个地方管——Web 协议开关,见 HTTP/HTTPS 开关说明两个别搞混,一个是外面进大门的方式,一个是里面接货的方式。

三、默认选 HTTP,几乎不会错

绝大多数内网服务天生说"HTTP 话":普通网站、Nginx/Apache 托管的各种后台、常见 Web 应用……它们不挑,保持默认 HTTP 即可。别自作聪明改成 https,服务听不懂,反而打不开。

四、什么时候必须选 HTTPS:PVE 就是典型

当你的内网服务只会说 HTTPS,把明文 HTTP 拒之门外时,必须选 HTTPS,否则会出现打不开、报错、反复跳转等"对方不理你"的症状。

经典案例:

  • Proxmox VE(PVE):虚拟化平台管理页 https://<PVE地址>:8006,死活只要 HTTPS,把 http 拒之门外;
  • 强制跳 HTTPS 的内部系统、某些网盘(如部分 Nextcloud 配置)、NAS 的加密管理页;
  • 内网服务用自签名或企业证书、要求全程加密回源的场景。

怎么判断:在浏览器直接访问内网服务时,地址栏必须 https:// 开头才打得开 → 那就选 HTTPS。

五、常见误区:别当"好心办坏事"的人

误区正确理解
"我要对外提供 https,那就把本地服务类型改成 HTTPS"对外 https 由 Web 协议区的 HTTPS 开关管,和这里无关
"内网服务是 http,改成 https 会更安全吧?"后端协议必须跟内网服务一致,选错反而直接访问失败
"改完立即生效"界面提示修改后 1 分钟且客户端重连生效

对外加密的正确姿势:

  • 内网服务是 HTTP:本地服务类型选 HTTP,外部把 HTTPS 访问打开,由平台负责加密——你只管躺着收流量;
  • 内网服务只认 HTTPS:本地服务类型选 HTTPS,外部再按需开 HTTP / HTTPS。

记住内网云:前半程靠平台加密,后半程要跟服务对齐;后端选错,门开再大也没人接客。