Agate虚拟主机配置:多域名站点部署与证书管理技巧
Agate虚拟主机配置多域名站点部署与证书管理技巧【免费下载链接】agateVery simple server for the Gemini hypertext protocol项目地址: https://gitcode.com/gh_mirrors/aga/agateAgate作为一款轻量级Gemini协议服务器支持通过虚拟主机配置实现多域名站点部署并提供灵活的证书管理功能。本文将详细介绍如何在Agate中配置虚拟主机、管理多域名证书以及优化站点访问体验的实用技巧。快速上手虚拟主机基础配置启用多域名支持的核心步骤要在Agate中启用虚拟主机功能只需在启动命令中指定多个--hostname参数agate --content ./content \ --hostname example.com \ --hostname example.org \ --addr 0.0.0.0:1965当指定多个主机名后Agate会自动启用虚拟主机模式。此时服务器会在内容根目录下创建与域名对应的子目录例如./content/example.com和./content/example.org分别存储不同域名的站点内容。目录结构规范虚拟主机模式下的推荐目录结构./content/ ├── example.com/ │ ├── index.gmi │ └── posts/ └── example.org/ ├── index.gmi └── about.gmi当访问gemini://example.com/posts/hello.gmi时Agate会自动定位到./content/example.com/posts/hello.gmi文件。如果请求的路径是目录服务器会默认查找该目录下的index.gmi文件。证书管理从自动生成到手动配置自动证书生成机制Agate采用Gemini协议推荐的TOFUTrust on First Use原则支持自动为指定主机名生成自签名证书首次启动时若.certificates目录不存在或没有对应域名的证书Agate会自动生成有效期至4096年的ECDSA证书生成的证书包含正确的Subject Alternative Name确保客户端验证通过证书和私钥默认存储在.certificates目录采用DER格式存储手动配置多域名证书对于需要使用自定义证书的场景可通过以下步骤配置创建证书目录结构.certificates/ ├── cert.der # 默认证书可选 ├── key.der # 默认私钥可选 ├── example.com/ │ ├── cert.der │ └── key.der └── example.org/ ├── cert.der └── key.der证书文件要求证书必须是X.509格式的DER文件cert.der私钥必须是RSA、ECDSA或Ed25519格式的DER文件key.der证书必须包含对应域名的Subject Alternative NamePEM格式转换为DER如果已有PEM格式证书可使用OpenSSL转换# 转换证书 openssl x509 -in cert.pem -out cert.der -outform der # 转换私钥 openssl pkcs8 -topk8 -inform PEM -outform DER -in key.pem -out key.der -nocrypt高级配置优化多站点管理集中配置模式Central Config通过-C或--central-conf标志启用集中配置模式所有设置将统一由内容根目录下的.meta文件管理agate --content ./content \ --hostname example.com \ --hostname example.org \ -C集中配置文件./content/.meta示例# 设置默认MIME类型 [mime] .gmitext/gemini; charsetutf-8 .txttext/plain; charsetutf-8 # 自定义目录列表样式 directory-listing-stylegemini directory-listing-preamble./preamble.gmi # 设置缓存控制 cache-controlpublic, max-age3600证书目录自定义使用--certs参数指定自定义证书目录位置agate --content ./content \ --hostname example.com \ --certs /etc/agate/certificates \ --addr 0.0.0.0:1965这在服务器迁移或多实例部署时特别有用确保证书文件集中管理且不会意外暴露。常见问题与解决方案证书不匹配错误若客户端提示证书与域名不匹配可能原因证书缺少Subject Alternative Name字段证书文件放置位置错误域名大小写不匹配Agate对域名进行小写处理解决方法将旧证书移至.certificates目录顶层或重新生成包含正确SAN的证书。虚拟主机不生效当虚拟主机配置未按预期工作时检查是否指定了多个--hostname参数内容目录下是否创建了与域名对应的子目录启动命令中是否使用了--skip-port-check当服务器在代理后运行时证书更新与重载Agate在启动时加载证书证书更新后需重启服务器才能生效# 停止当前实例 pkill agate # 启动更新后的实例 agate --content ./content --hostname example.com --hostname example.org总结Agate通过--hostname参数和目录结构实现了轻量级虚拟主机功能结合灵活的证书管理机制为Gemini协议多站点部署提供了简单而强大的解决方案。无论是个人博客还是小型社区都能通过本文介绍的方法快速搭建安全、高效的Gemini服务。通过合理配置证书目录结构和利用集中配置模式可以显著简化多域名站点的管理复杂度同时遵循Gemini协议的TOFU原则确保通信安全与用户体验的平衡。【免费下载链接】agateVery simple server for the Gemini hypertext protocol项目地址: https://gitcode.com/gh_mirrors/aga/agate创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

123.BGP的五种报文的抓包

123.BGP的五种报文的抓包

BGP报文(五种) 报文 说明 类型 open 负责和对等体建立邻居关系。 1 Update 该消息被用来在BGP对等体之间传递增量路由信息。 2 Keep-Alive 该消息在对等体之间周期性地发送,用以维护连接。 3 Notification 当BGP Speaker检测到错误的时候,就该发送该消息给对等体。 4 Route-r…

2026/7/30 18:03:24 阅读更多
ES-Client终极指南:如何轻松管理Elasticsearch集群

ES-Client终极指南:如何轻松管理Elasticsearch集群

ES-Client终极指南:如何轻松管理Elasticsearch集群 【免费下载链接】es-client elasticsearch客户端,issue请前往码云:https://gitee.com/qiaoshengda/es-client 项目地址: https://gitcode.com/gh_mirrors/es/es-client 你是否曾经为…

2026/7/30 18:53:25 阅读更多
如何使用 Python 抓取 Bing 搜索结果

如何使用 Python 抓取 Bing 搜索结果

Bing 抓取是指从 Bing 的搜索结果页面 (SERP) 中自动提取排名、广告、摘要和搜索功能。由于微软已于 2025 年停用所有官方 Bing 搜索 API,因此抓取和第三方 SERP API 是目前以编程方式访问这些数据的主要途径。本指南涵盖了使用 Requests 和 Beautiful Soup 等库的 …

2026/7/30 18:53:25 阅读更多
SQLServer 数据库表字段之间的数据迁移:要求不迁移包含中文的remark字段,且迁移完成之后清空对应的remark字段

SQLServer 数据库表字段之间的数据迁移:要求不迁移包含中文的remark字段,且迁移完成之后清空对应的remark字段

文章目录 引言(文章快速预览) 需求概述 技术实现 验证方法 I 需求 迁移备注字段到生产任务单号 需求优化 II 实现 查看当前数据库的排序规则 快速验证小测试:“中文”是否被正确拦截了 SELECT 预览 对应的 UPDATE 语句 查看迁移之后的数据 完整sql 引言(文章快速预览) SQ…

2026/7/30 18:43:25 阅读更多
[GESP202606 四级] 扫雷

[GESP202606 四级] 扫雷

B4557 [GESP202606 四级] 扫雷 https://www.luogu.com.cn/problem/B4557 中国计算机学会(CCF)2026年6月C四级讲解——扫雷 https://www.bilibili.com/video/BV1MCMg6AEXR/ B4557 [GESP202606 四级] 扫雷 https://www.bilibili.com/video/BV1ZKTj6ZEVh/ 2…

2026/7/30 0:01:06 阅读更多