Update zh tw languages and fix some broken links

This commit is contained in:
Lunny Xiao
2026-07-01 14:47:51 -07:00
parent 9558006c39
commit a084bdb556
842 changed files with 31137 additions and 31065 deletions

View File

@@ -6,16 +6,16 @@ aliases:
- /zh-tw/https-setup
---
# HTTPS 設
# HTTPS 設
## 使用內置服
## 使用內置服器
在啟用 HTTPS 之前,請確保您擁有有效的 SSL/TLS 證書。
您可以使用自生成的證書進行評估和測試。請運行 `gitea cert --host [HOST]` 生成自簽名證書。
如果您在服器上使用 Apache 或 nginx建議查看 [反向代理指南](./reverse-proxies.md)。
如果您在服器上使用 Apache 或 nginx建議查看 [反向代理指南](./reverse-proxies.md)。
要使用 Gitea 的內置 HTTPS 支,您必須更改 `app.ini` 文件:
要使用 Gitea 的內置 HTTPS 支,您必須更改 `app.ini` 文件:
```ini
[server]
@@ -26,14 +26,14 @@ CERT_FILE = cert.pem
KEY_FILE = key.pem
```
請注意,如果您的證書是由第三方證書機構簽署的(即不是自簽名的),則 cert.pem 應包含證書鏈。服器證書必須是 cert.pem 中的第一個條目,後面依次是中間證書(如果有)。根證書不必包含在內,因為連接的客戶端必須已經擁有它以建立信任關係。
要了解更多有關配置值的信息,請查看 [配置備忘單](./config-cheat-sheet.md#server-server)。
請注意,如果您的證書是由第三方證書機構簽署的(即不是自簽名的),則 cert.pem 應包含證書鏈。服器證書必須是 cert.pem 中的第一個條目,後面依次是中間證書(如果有)。根證書不必包含在內,因為連接的客戶端必須已經擁有它以建立信任關係。
要了解更多有關設定值的資訊,請查看 [設定備忘單](./config-cheat-sheet.md)。
對於 `CERT_FILE``KEY_FILE` 字段,文件路徑在相對路徑時相對於 `GITEA_CUSTOM` 環境變量。它也可以是絕對路徑。
對於 `CERT_FILE``KEY_FILE` 欄位,文件路徑在相對路徑時相對於 `GITEA_CUSTOM` 環境變量。它也可以是絕對路徑。
### 設 HTTP 重定向
### 設 HTTP 重定向
Gitea 服器只能監聽一個端口;要將 HTTP 請求重定向到 HTTPS 端口,您需要啟用 HTTP 重定向服務:
Gitea 服器只能監聽一個端口;要將 HTTP 請求重定向到 HTTPS 端口,您需要啟用 HTTP 重定向服務:
```ini
[server]
@@ -42,13 +42,13 @@ REDIRECT_OTHER_PORT = true
PORT_TO_REDIRECT = 3080
```
如果您使用 Docker請確保在 `docker-compose.yml` 文件中配置了此端口。
如果您使用 Docker請確保在 `docker-compose.yml` 文件中設定了此端口。
## 使用 ACME默認Let's Encrypt
## 使用 ACME預設Let's Encrypt
[ACME](https://tools.ietf.org/html/rfc8555) 是一個證書機構標準協議,允許您自動請求和更新 SSL/TLS 證書。[Let's Encrypt](https://letsencrypt.org/) 是一個使用此標準的免費公開信任的證書機構服器。僅實現了 `HTTP-01``TLS-ALPN-01` 挑戰。為了使 ACME 挑戰通過並驗證您的域所有權,必須由 gitea 實例服務外部流量到端口 `80``HTTP-01`)或端口 `443``TLS-ALPN-01`)。設 [HTTP 重定向](#setting-up-http-redirection) 和端口轉發可能需要正確路由外部流量。否則,正常流量到端口 `80` 將自動重定向到 HTTPS。**您必須同意** ACME 提供商的服務條款(默認為 Let's Encrypt 的 [服務條款](https://letsencrypt.org/documents/LE-SA-v1.2-November-15-2017.pdf))。
[ACME](https://tools.ietf.org/html/rfc8555) 是一個證書機構標準協議,允許您自動請求和更新 SSL/TLS 證書。[Let's Encrypt](https://letsencrypt.org/) 是一個使用此標準的免費公開信任的證書機構服器。僅實現了 `HTTP-01``TLS-ALPN-01` 挑戰。為了使 ACME 挑戰通過並驗證您的域所有權,必須由 gitea 實例服務外部流量到端口 `80``HTTP-01`)或端口 `443``TLS-ALPN-01`)。設 [HTTP 重定向]() 和端口轉發可能需要正確路由外部流量。否則,正常流量到端口 `80` 將自動重定向到 HTTPS。**您必須同意** ACME 提供商的服務條款(預設為 Let's Encrypt 的 [服務條款](https://letsencrypt.org/documents/LE-SA-v1.2-November-15-2017.pdf))。
使用默認 Let's Encrypt 的最小設
使用預設 Let's Encrypt 的最小設
```ini
[server]
@@ -61,7 +61,7 @@ ACME_DIRECTORY=https
ACME_EMAIL=email@example.com
```
使用 [smallstep CA](https://github.com/smallstep/certificates) 的最小設,請參閱 [他們的教](https://smallstep.com/docs/tutorials/acme-challenge) 以獲取更多信息
使用 [smallstep CA](https://github.com/smallstep/certificates) 的最小設,請參閱 [他們的教](https://smallstep.com/docs/tutorials/acme-challenge) 以獲取更多資訊
```ini
[server]
@@ -76,11 +76,11 @@ ACME_DIRECTORY=https
ACME_EMAIL=email@example.com
```
要了解更多有關配置值的信息,請查看 [配置備忘單](./config-cheat-sheet.md#server-server)。
要了解更多有關設定值的資訊,請查看 [設定備忘單](./config-cheat-sheet.md)。
## 使用反向代理
按照 [反向代理指南](../administration/reverse-proxies.md) 設您的反向代理。
按照 [反向代理指南](../administration/reverse-proxies.md) 設您的反向代理。
之後,按照以下指南之一啟用 HTTPS
@@ -89,5 +89,5 @@ ACME_EMAIL=email@example.com
- [caddy](https://caddyserver.com/docs/tls)
:::note
僅在代理級別啟用 HTTPS 被稱為 [TLS 終止代理](https://en.wikipedia.org/wiki/TLS_termination_proxy)。代理服器接受傳入的 TLS 連接,解密內容,並將現在未加密的內容傳遞給 Gitea。只要代理和 Gitea 實例位於同一機器上,或者位於私有網內的不同機器上(代理暴露於外部網),這通常是可以的。如果您的 Gitea 實例與代理之間隔著公共網,或者您希望完全端到端加密,您也可以 [使用內置服器直接在 Gitea 中啟用 HTTPS 支](#using-the-built-in-server) 並通過 HTTPS 轉發連接。
僅在代理級別啟用 HTTPS 被稱為 [TLS 終止代理](https://en.wikipedia.org/wiki/TLS_termination_proxy)。代理服器接受傳入的 TLS 連接,解密內容,並將現在未加密的內容傳遞給 Gitea。只要代理和 Gitea 實例位於同一機器上,或者位於私有網內的不同機器上(代理暴露於外部網),這通常是可以的。如果您的 Gitea 實例與代理之間隔著公共網,或者您希望完全端到端加密,您也可以 [使用內置服器直接在 Gitea 中啟用 HTTPS 支](#using-the-built-in-server) 並通過 HTTPS 轉發連接。
:::