如何在Python Flask中配置HTTPS加密通信以提升安全性?

冬涛大大_5561

冬涛大大_5561

2026-06-02

398人浏览

原创

flask原生支持https但仅限开发调试,生产环境必须用nginx反向代理或gunicorn等wsgi服务器承载ssl终止;直接app.run(ssl_context=...)为单线程、不支持并发、无法自动续签且证书链不完整易导致连接失败。

如何在python flask中配置https加密通信以提升安全性?

Flask 原生支持 HTTPS,但直接用 app.run(ssl_context=...) 只适合开发调试,生产环境必须用反向代理(如 Nginx)或 WSGI 服务器(如 Gunicorn)来承载 SSL 终止。否则会面临性能瓶颈、证书热更新困难、无法处理 HTTP/2、缺少安全头等问题。

直接运行 Flask 时启用 HTTPS(仅限开发)

这是最快速验证 HTTPS 的方式,但有明显限制:

  • app.run() 是单线程开发服务器,不支持并发,ssl_context 参数只接受元组 ('cert.pem', 'key.pem') 或 ssl.SSLContext 对象
  • 自签名证书会导致浏览器显示“不安全”警告,且无法通过 Let’s Encrypt 自动续签
  • 若证书路径错误,报错是 ssl.SSLError: [SSL] PEM lib (_ssl.c:4012),常见于私钥格式不对(如带密码)、权限不足、或文件路径拼写错误(注意 server.key 不是 server.pem)
  • 示例代码中不要写 ssl.PROTOCOL_TLSv1_2 —— Flask 2.3+ 已弃用该常量,改用 ssl.PROTOCOL_TLS_SERVER

正确写法:

<pre class="brush:php;toolbar:false;">from flask import Flask
import ssl
<p>app = Flask(<strong>name</strong>)</p><p>@app.route('/')
def hello():
return 'Hello over HTTPS'</p><p>if <strong>name</strong> == '<strong>main</strong>':
context = ssl.SSLContext(ssl.PROTOCOL_TLS_SERVER)
context.load_cert_chain('fullchain.pem', 'privkey.pem')  # 注意:Let's Encrypt 提供的是 fullchain.pem,不是 cert.pem
app.run(host='0.0.0.0', port=443, ssl_context=context)</p>

Nginx 反向代理 + Flask(生产推荐)

这是当前最主流、最安全的部署方式。Nginx 负责 TLS 终止、HTTP/2、HSTS、OCSP Stapling 和证书自动续签,Flask 只需跑在本地 HTTP(如 127.0.0.1:8000

Python Use Agent
Python Use Agent

智能执行Python任务,自动生成、执行代码并反馈结果,无需额外配置,兼容旧命令。

下载
)。
  • 关键配置项:ssl_certificate 和 ssl_certificate_key 必须指向 Let’s Encrypt 的 fullchain.pem 和 privkey.pem,不能混用 cert.pem
  • 必须加 proxy_set_header X-Forwarded-Proto $scheme;,否则 Flask 中 request.url 永远是 http://,导致重定向死循环
  • 若使用宝塔面板,证书上传后要手动确认 Nginx 配置里是否启用了 ssl on 和 listen 443 ssl http2;部分旧版宝塔默认只开 listen 443 ssl,会丢掉 HTTP/2 支持
  • 检查 Nginx 是否监听了 IPv6 的 443 端口(listen [::]:443 ssl http2),否则某些 CDN 或移动网络可能 fallback 失败

强制跳转 HTTPS 的安全写法

别在每个路由里写 if not request.is_secure: —— 这在 Nginx 后面永远为 False,因为实际 HTTPS 是 Nginx 解密的。

  • 正确判断方式是读取请求头:request.headers.get('X-Forwarded-Proto') == 'https'
  • 重定向逻辑必须封装进 WSGI 中间件,例如:
<pre class="brush:php;toolbar:false;">class HTTPSToHTTPS:
    def __init__(self, app):
        self.app = app
    def __call__(self, environ, start_response):
        if environ.get('HTTP_X_FORWARDED_PROTO') == 'http':
            url = 'https://' + environ['HTTP_HOST'] + environ['PATH_INFO']
            if environ.get('QUERY_STRING'):
                url += '?' + environ['QUERY_STRING']
            start_response('301 Moved Permanently', [('Location', url)])
            return [b'']
        return self.app(environ, start_response)
<p>app.wsgi_app = HTTPSToHTTPS(app.wsgi_app)</p>
  • 更轻量的方式是交给 Nginx 做 301 跳转:return 301 https://$host$request_uri;,比 Python 层处理更快更可靠

证书与密钥文件的常见陷阱

证书链不完整、私钥权限过高、路径拼写错误,是 HTTPS 启动失败的三大高频原因。

  • Let’s Encrypt 的 fullchain.pem = cert.pem + chain.pem,缺一不可;单独用 cert.pem 会导致 iOS / Android 客户端证书校验失败
  • 私钥文件权限必须是 600(chmod 600 privkey.pem),否则 Nginx 启动报错:SSL_CTX_use_PrivateKey_file("/path/privkey.pem") failed (SSL: error:0B080074:x509 certificate routines:X509_check_private_key:key values mismatch)
  • 路径中不要用中文、空格或波浪号 ~,一律用绝对路径;./certs/fullchain.pem 在 systemd 服务中很可能找不到
  • 证书域名必须精确匹配访问域名(www.example.com 不能用 example.com 的证书),通配符证书 *.example.com 不覆盖 example.com 根域

真正麻烦的从来不是“怎么配”,而是“为什么配好了却连不上”——多数时候卡在证书链、头传递、权限和路径这四点上,逐一排除比反复重装快得多。

Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python打包成可执行文件
python打包成可执行文件

本专题为大家带来python打包成可执行文件相关的文章,大家可以免费的下载体验。

2023.07.20

1631

4

python能做什么
python能做什么

python能做的有:可用于开发基于控制台的应用程序、多媒体部分开发、用于开发基于Web的应用程序、使用python处理数据、系统编程等等。本专题为大家提供python相关的各种文章、以及下载和课程。

2023.07.25

3984

7

format在python中的用法
format在python中的用法

Python中的format是一种字符串格式化方法,用于将变量或值插入到字符串中的占位符位置。通过format方法,我们可以动态地构建字符串,使其包含不同值。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2023.07.31

1629

3

python教程
python教程

Python已成为一门网红语言,即使是在非编程开发者当中,也掀起了一股学习的热潮。本专题为大家带来python教程的相关文章,大家可以免费体验学习。

2023.08.03

22997

23

python环境变量的配置
python环境变量的配置

Python是一种流行的编程语言,被广泛用于软件开发、数据分析和科学计算等领域。在安装Python之后,我们需要配置环境变量,以便在任何位置都能够访问Python的可执行文件。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2827

5

python eval
python eval

eval函数是Python中一个非常强大的函数,它可以将字符串作为Python代码进行执行,实现动态编程的效果。然而,由于其潜在的安全风险和性能问题,需要谨慎使用。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

2867

5

scratch和python区别
scratch和python区别

scratch和python的区别:1、scratch是一种专为初学者设计的图形化编程语言,python是一种文本编程语言;2、scratch使用的是基于积木的编程语法,python采用更加传统的文本编程语法等等。本专题为大家提供scratch和python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

1123

5

python合并两个列表
python合并两个列表

Python是一种强大的编程语言,具有许多方便的功能和工具。在Python中,有多种方法可以合并两个列表。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.10

596

4

python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2223

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Conan 2 安装指南
Conan 2 安装指南

共0课时 | 0人学习