前文 《新机基础配置》 搭建好了平台,本文就开始应用。之所以会开始搭建并使用 TTRSS,主要是看了 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 这篇文章。看得十分心动,但是有个问题:如何加上 HTTPS 呢?

在当前国内的网络环境下,一个HTTP非HTTPS的网站会存在各种问题,比如:

  • 网络劫持:在浏览一些网页时,可能看到三大运营商”贴心“加入的一个小图标,点击后可以查询话费、流量。更有甚者,直接加入广告非法牟利。
  • RSS订阅中,可能会订阅一些境外新闻,如果不是HTTPS链接,那么就会受到一些热情的“照顾”,可能在浏览一些内容时就会中断、不可访问。

所以说,HTTPS 是十分必要的。

而且,如前文所述,Docker 简直是我这种又懒又希望系统干净的人的福星,快捷、方便、好用,而且学习和使用并不复杂。

因此,就如标题所提到的,本文将说明如何使用 Docker 搭建一个带有 HTTPS 加密的 TinyTinyRSS 服务。珠玉在前,本文算是略作补充。具体的 TTRSS 使用与配置还是看 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 这篇文章吧。

使用 Docker 搭建的网站,想要加上 HTTPS,目前比较方便、成熟的方法,是使用 nginx-proxyletsencrypt-nginx-proxy-companion 这两个映像。

其原理为:

原理
原理

别看我,我也看不懂 :)

大概的原理是:Letsencrypt-nginx-proxy-companion 负责使用 Let's Encrypt 服务自动生成 HTTPS 的证书。Nginx-proxy 则负责使用证书为网站内容加密并发送给访问者。

注意:在开始之前,你需要先将为 TTRSS 准备的域名在 DNS 设置中指向你所使用的 VPS
的 IP 地址。并且,在使用 ping 你的域名 命令确保 DNS 设置已经生效的情况下才能开始下面的搭建过程。这是由于生成 HTTPS 证书,需要验证域名的有效性和所有者。

具体的搭建方法为:

1. 运行 Nginx-proxy

sudo docker run --restart=always -d \
    -p 80:80 -p 443:443 \
    --name nginx-proxy \
    -v /home/xs/WebCerts:/etc/nginx/certs:ro \
    -v /etc/nginx/vhost.d \
    -v /usr/share/nginx/html \
    -v /var/run/docker.sock:/tmp/docker.sock:ro \
    --label com.github.jrcs.letsencrypt_nginx_proxy_companion.nginx_proxy \
    jwilder/nginx-proxy

2. 运行 Letsencrypt-nginx-proxy-companion

sudo docker run --restart=always -d \
    --name letsencrypt \
    -v /home/xs/WebCerts:/etc/nginx/certs:rw \
    -v /var/run/docker.sock:/var/run/docker.sock:ro \
    --volumes-from nginx-proxy \
    jrcs/letsencrypt-nginx-proxy-companion

3. 运行 TTRSS 所需的数据库

sudo docker run --restart=always -d \
    --name ttrssdb nornagon/postgres

4. 运行 TTRSS

该 TTRSS 映像为 HenryWang 所制,其为 ttrss + mercury全文输出 + fever + feverAPI模拟 四合一,方便好用。与 《如何搭建属于自己的 RSS 服务,高效精准获取信息》 中所使用的映像不同。

sudo docker run --restart=always -d \
     --name ttrss \
    --link ttrssdb:db  \
    -e VIRTUAL_HOST=example.com \
    -e LETSENCRYPT_HOST=example.com \
    -e SELF_URL_PATH=https://example.com  \
    -e DB_USER=ttrss  \
    -e DB_PASS=ttrss  \
    -d wangqiru/ttrss

这里需要注意下,上述命令中的 example.com 需要替换为自己给 TTRSS 准备的域名。其中的 VIRTUAL_HOST 参数是告诉前面的Nginx-proxy:TTRSS这个网站需要它的处理;LETSENCRYPT_HOST 参数则是告诉 Letsencrypt-nginx-proxy-companion:TTRSS这个网站需要HTTPS加密。这里没有使用 -p 80:80 参数是因为 TTRSS 的内容是由 Nginx-proxy 处理后发送给访问者的,Nginx-proxy 在使用面向外部的 80 和 443 端口。

如上,带有 HTTPS 加密的 TTRSS 服务就搭建好了。打开你的网址开始使用吧。